Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß DSGVO und TDDDG.

Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Jonas Roser
Roser Systeme
Hans-Endres-Str. 5
91217 Hersbruck
Deutschland

E-Mail:

Überblick der Verarbeitungen

Beim Besuch und bei der Nutzung dieser Website verarbeite ich nur die Daten, die für Betrieb, Sicherheit, Kontaktaufnahme, Auswertung des Digitalisierungschecks und freiwillige E-Mail-Kommunikation erforderlich sind.

  • Hosting und technische Auslieferung: IP-Adresse, Zeitpunkt, Browserdaten und Server-Logs; Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
  • Kontaktformular und Erstgespräch-Anfrage: Name, E-Mail-Adresse, optional Telefon, Unternehmen und Nachricht; Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
  • Digitalisierungscheck: Antworten, optional Name, E-Mail-Adresse und Unternehmen; Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO bei freiwilliger Kontaktangabe und Art. 6 Abs. 1 lit. f DSGVO bei anonymen Antworten.
  • E-Mail-Kommunikation und Lead-Verwaltung: Name, E-Mail-Adresse, Unternehmensangaben, Lead-Typ und Score; Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO.
  • Webanalyse mit Google Analytics / Google Tag Manager: pseudonymisierte Nutzungsdaten inkl. Cookies; Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Reichweitenmessung bei Werbebriefen: Kurzcode mit Zuordnung zum angeschriebenen Betrieb, Zeitpunkt, Browserkennung, Referrer, Land und Region — ohne IP-Adresse; Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Hosting (Cloudflare)

Diese Website wird bei Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, gehostet. Beim Aufruf der Website verarbeitet Cloudflare technisch erforderliche Daten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, Referrer-URL sowie Server-Logdaten.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der sicheren, schnellen und zuverlässigen Bereitstellung dieser Website.

Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Cloudflare verwendet hierfür nach eigenen Angaben geeignete Garantien, insbesondere Standardvertragsklauseln der EU-Kommission, und ist nach dem EU-US Data Privacy Framework zertifiziert.

Server-Logdaten werden typischerweise nur kurzfristig gespeichert; als Richtwert gelten bis zu 30 Tage, soweit keine längere Speicherung aus Sicherheitsgründen erforderlich ist.

Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.

Kontaktformular / Erstgespräch-Anfrage

Wenn Sie ein Kontaktformular nutzen oder ein Erstgespräch anfragen, verarbeite ich die von Ihnen eingegebenen Daten. Dazu können gehören: Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Mitarbeiterzahl, Nachricht, Quelle der Anfrage und technische Metadaten zur Anfrage.

Die Verarbeitung erfolgt, um Ihre Anfrage zu beantworten, ein Erstgespräch vorzubereiten und eine mögliche Zusammenarbeit anzubahnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Zusätzlich stütze ich die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, weil ich ein berechtigtes Interesse an geordneter Kommunikation und zuverlässiger Bearbeitung von Anfragen habe.

Für den Versand Ihrer Anfrage per E-Mail an mich nutze ich den Dienst Resend. Resend stellt die E-Mail mit Ihren Angaben an mein Postfach zu.

Ihre vollständigen Angaben speichere ich anschließend in meiner eigenen Kundenverwaltung (Twenty CRM), die ich unter crm.roser-systeme.de auf eigener Infrastruktur betreibe. Es handelt sich dabei um eine interne Verarbeitung auf meinen eigenen Servern, nicht um eine Übermittlung an einen externen Dritten.

Zusätzlich erhalte ich über den Messengerdienst Telegram eine kurze Eingangsbenachrichtigung. Diese enthält ausschließlich den Hinweis „Neue Anfrage eingegangen." sowie die Seite, von der die Anfrage stammt — keinen Namen, keine Kontaktdaten, kein Unternehmen und keinen Nachrichtentext. Ihre personenbezogenen Daten werden dabei nicht an Telegram übermittelt.

Ich speichere Anfragedaten, bis die Anfrage erledigt ist. Soweit daraus eine geschäftliche Beziehung entsteht oder gesetzliche Aufbewahrungspflichten bzw. Verjährungsfristen relevant sind, speichere ich die Daten bis zu 3 Jahre nach Ende des Kalenderjahres der Anfrage.

Spam-Schutz (Cloudflare Turnstile)

Das Kontaktformular und die Erstgespräch-Anfrage sind mit Cloudflare Turnstile geschützt, einem Dienst der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Turnstile erkennt automatisierte Anfragen (Bots) und schützt die Formulare vor Missbrauch und Spam. Dazu verarbeitet Cloudflare technische Signale wie IP-Adresse, Browser- und Geräteinformationen sowie Interaktionsdaten mit dem Formular; es werden keine sichtbaren CAPTCHA-Rätsel angezeigt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im Schutz der Website vor Spam und missbräuchlichen automatisierten Anfragen.

Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und nutzt Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.

Bildauslieferung (ImageKit)

Diese Website nutzt ImageKit zur Auslieferung und Optimierung von Bildern. Anbieter ist ImageKit Ltd., Baner, Pune, Maharashtra, Indien. Wenn Ihr Browser Bilder dieser Website lädt, stellt er eine Verbindung zu Servern von ImageKit her. Dabei werden technisch erforderliche Daten wie IP-Adresse, Datum und Uhrzeit des Abrufs sowie Browser- und Geräteinformationen an ImageKit übertragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der schnellen, optimierten und bandbreitenschonenden Auslieferung von Bildinhalten. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags. Eine Übermittlung personenbezogener Daten in Drittstaaten ist möglich; ImageKit setzt hierfür nach eigenen Angaben geeignete Garantien ein, insbesondere Standardvertragsklauseln der EU-Kommission.

Digitalisierungscheck

Der Digitalisierungscheck kann grundsätzlich ohne Angabe personenbezogener Daten genutzt werden. In diesem Fall verarbeite ich die Antworten auf die Check-Fragen, technische Metadaten und eine Auswertung, um eine anonyme Einschätzung zu ermöglichen und den Check zu verbessern.

Wenn Sie freiwillig Name, E-Mail-Adresse, Unternehmen oder weitere Kontaktdaten angeben, verarbeite ich diese Daten, um Ihnen Ihr Ergebnis zuzusenden und Sie bei Rückfragen zu kontaktieren. Die Daten werden in Supabase gespeichert. Wenn eine E-Mail-Adresse angegeben wird, können die Daten zusätzlich an Brevo übertragen werden.

Anbieter von Supabase ist Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992. Supabase wird als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags eingesetzt. Eine Übermittlung personenbezogener Daten in Drittstaaten ist möglich; Supabase nutzt hierfür nach eigenen Angaben geeignete Garantien, insbesondere Standardvertragsklauseln der EU-Kommission.

Rechtsgrundlage für die Verarbeitung freiwillig angegebener Kontaktdaten ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Für die Verarbeitung anonymer oder nicht direkt personenbezogener Check-Antworten stütze ich mich auf Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Bereitstellung und Verbesserung des Digitalisierungschecks.

Newsletter / E-Mail-Marketing (Brevo)

Für Download-Anfragen und den Digitalisierungscheck setze ich zur E-Mail-Kommunikation und Lead-Verwaltung Brevo ein. Anbieter ist Sendinblue SAS, 55 rue d'Amsterdam, 75008 Paris, Frankreich. Für das Kontaktformular und die Erstgespräch-Anfrage kommt Brevo nicht zum Einsatz; dort gilt der Abschnitt „Kontaktformular / Erstgespräch-Anfrage“ weiter oben.

Verarbeitet werden je nach Formular und Nutzung insbesondere Name, E-Mail-Adresse, Unternehmensangaben, Lead-Typ, Quelle der Anfrage und Check-Score. Die Verarbeitung erfolgt nur, wenn Sie Ihre E-Mail-Adresse freiwillig angeben oder wenn E-Mail-Kommunikation zur Bearbeitung Ihrer Anfrage erforderlich ist.

Rechtsgrundlage für Newsletter und Marketing-E-Mails ist Art. 6 Abs. 1 lit. a DSGVO. Soweit die Kommunikation zur Bearbeitung einer Anfrage oder zur Vertragsanbahnung erforderlich ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Sie können dem Erhalt weiterer E-Mails jederzeit widersprechen oder eine erteilte Einwilligung widerrufen, zum Beispiel per E-Mail an Jonas Roser.

Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo.

Webanalyse (Google Analytics / Google Tag Manager)

Diese Website nutzt Google Analytics sowie den Google Tag Manager, Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google). Google Analytics erfasst pseudonymisierte Nutzungsdaten wie Seitenaufrufe, Verweisquellen, Sitzungsdauer und Interaktionen und speichert diese in Form von Cookies auf Ihrem Gerät.

Google verarbeitet diese Daten auch in den USA. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, sodass für diese Datenübermittlung ein angemessenes Datenschutzniveau besteht.

Da Google Analytics Cookies setzt, ist nach § 25 Abs. 1 TDDDG eine Einwilligung erforderlich. Google Analytics wird daher erst geladen, wenn Sie aktiv zustimmen — vor Ihrer Einwilligung wird kein Skript geladen und kein Cookie gesetzt. Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die erneut öffnen, die Cookie-Einstellungen in Ihrem Browser anpassen oder das Browser-Add-on zur Deaktivierung von Google Analytics installieren.

Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

Postalische Direktwerbung (Werbebriefe)

Ich schreibe Handwerks- und Gewerbebetriebe in Mittelfranken per Post an, um meine Leistungen vorzustellen. Wenn Sie einen solchen Brief von mir erhalten haben, habe ich Ihre Daten nicht bei Ihnen selbst erhoben. Über diese Verarbeitung informiere ich Sie hier nach Art. 14 DSGVO.

Welche Daten ich verarbeite

Firmenname, Rechtsform, Postanschrift, Branche, Ort und — soweit öffentlich benannt — Name und Funktion der Inhaberin oder des Inhabers beziehungsweise der Geschäftsführung. Dazu die öffentlich angegebene Website sowie öffentlich zugängliche Angaben über Ihren Betrieb, aus denen ich einschätze, ob mein Angebot überhaupt zu Ihnen passt.

Woher die Daten stammen

Aus öffentlich zugänglichen Quellen, insbesondere Ihrer eigenen Website einschließlich Impressum, Ihrem Google-Unternehmensprofil sowie öffentlichen Branchen- und Handwerksverzeichnissen. Soweit vorhanden, können außerdem eigene geschäftliche Kontaktnotizen aus früheren Kontakten einfließen. Ich kaufe keine Adressen an und ich verwende keine Adresshändlerlisten.

Lässt sich die konkrete Einzelquelle im Nachhinein nicht mehr belastbar zuordnen, kann ich Ihnen nur die verwendeten Quellkategorien nennen. Fragen Sie in diesem Fall gerne nach — ich sage Ihnen, was zu Ihrem Betrieb vorliegt.

Zweck und Rechtsgrundlage

Zweck ist die einmalige postalische Ansprache von Betrieben, für die meine Leistung fachlich passen kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist die Gewinnung neuer Geschäftskunden durch Direktwerbung gegenüber Gewerbetreibenden (vgl. Erwägungsgrund 47 DSGVO). Ich habe Ihr Interesse am Schutz Ihrer Daten dagegen abgewogen: es handelt sich um geschäftliche Kontaktdaten, die Sie selbst veröffentlicht haben, die Ansprache erfolgt an die Geschäftsadresse und betrifft Ihre gewerbliche Tätigkeit.

Empfänger und Speicherdauer

Die Daten werden nicht an Dritte zu Werbezwecken weitergegeben. Für Druck und Versand nutze ich Dienstleister nur insoweit, wie es für die Zustellung erforderlich ist; die Datenbank läuft bei Supabase (Region EU). Ich lösche Ihre Daten, sobald die Kampagne abgeschlossen ist, spätestens nach zwölf Monaten — es sei denn, aus unserem Kontakt entsteht eine Geschäftsbeziehung oder ich muss sie zur Beachtung Ihres Widerspruchs weiter in einer Sperrliste vorhalten.

Keine automatisierte Entscheidung

Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt. Die Auswahl der angeschriebenen Betriebe treffe ich selbst.

Ihr Widerspruchsrecht gegen Werbung

Sie können der Verarbeitung Ihrer Daten für Werbezwecke jederzeit widersprechen (Art. 21 Abs. 2 DSGVO). Der Widerspruch ist kostenlos, braucht keine Begründung und keine bestimmte Form. Eine kurze E-Mail oder Postkarte genügt. Danach verarbeite ich Ihre Daten nicht mehr für Werbung und schreibe Sie nicht wieder an.

Widerspruch an: oder Roser Systeme, Jonas Roser, Hans-Endres-Straße 5, 91217 Hersbruck.

Reichweitenmessung bei Werbebriefen

Wenn ich Ihnen einen Werbebrief schicke, enthält er einen QR-Code beziehungsweise einen Kurzlink mit einem individuellen Code, zum Beispielroser-systeme.de/r/K7QRM. Rufen Sie diesen Link auf, protokolliere ich den Aufruf und leite Sie auf die Zielseite weiter.

Dabei speichere ich den Kurzcode und damit die Zuordnung zu Ihrem Betrieb, den Zeitpunkt des Aufrufs, die Browserkennung (User-Agent), die verweisende Seite (Referrer) sowie Land und Region. Ihre IP-Adresse speichere ich nicht.Es werden keine Cookies gesetzt, es findet kein Fingerprinting statt und es sind keine Analysedienste Dritter eingebunden.

Zweck ist die Erfolgsmessung meiner Briefwerbung: ich möchte erkennen, ob mein Anschreiben auf Interesse stößt, um das Nachfassen und weitere Aussendungen darauf abzustimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Erfolgskontrolle meiner Direktwerbung gegenüber Gewerbetreibenden (vgl. Erwägungsgrund 47 DSGVO). Der Zugriff auf die Daten erfolgt ausschließlich durch mich.

Die Daten werden in meiner eigenen Datenbank bei Supabase (Region EU) gespeichert und nach Abschluss der jeweiligen Kampagne, spätestens nach zwölf Monaten, gelöscht.

Damit der Kurzcode einen Wechsel auf eine andere Seite übersteht, legt Ihr Browser ihn beim Aufruf des Links im Sitzungsspeicher (sessionStorage) Ihres Endgeräts unter dem Namen letterCode ab. Gespeichert wird ausschließlich dieser Kurzcode, damit ich ihn einer Anfrage über das Kontaktformular zuordnen kann. Der Eintrag ist an den geöffneten Browser-Tab gebunden und endet mit dieser Sitzung; er ist kein Cookie, er wird nicht an andere Anbieter übermittelt, und es entsteht daraus weder ein Nutzungsprofil noch eine Wiedererkennung auf anderen Websites. Verweigert Ihr Browser diesen Speicher, etwa im privaten Modus, funktioniert die Seite unverändert.

Stellen Sie über diese Zielseite eine Anfrage per Kontaktformular, übernehme ich den Kurzcode zusätzlich in diese Anfrage. So sehe ich, welcher Werbebrief tatsächlich zu einer Anfrage geführt hat. Für die Verarbeitung Ihrer Anfrage selbst gilt zusätzlich der Abschnitt „Kontaktformular / Erstgespräch-Anfrage“ weiter unten.

Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO). Rufen Sie den Link einfach nicht auf oder schreiben Sie mir kurz — dann lösche ich Ihren Code und die zugehörigen Daten sofort. Die Zielseite erreichen Sie auch direkt überroser-systeme.de, ohne dass ein Aufruf protokolliert wird.

Betroffenenrechte

Sie haben nach Maßgabe der DSGVO folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO.
  • Recht auf Berichtigung unrichtiger Daten nach Art. 16 DSGVO.
  • Recht auf Löschung nach Art. 17 DSGVO.
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO.
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen nach Art. 21 DSGVO.
  • Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO.

Zuständige Aufsichtsbehörde in Bayern

Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
https://www.lda.bayern.de

Datensicherheit

Ich setze technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Die Website wird über HTTPS/TLS verschlüsselt ausgeliefert. Serverseitige Zugriffe auf Drittsysteme erfolgen mit geschützten Zugangsdaten; sensible Daten werden nicht im Klartext in öffentlichen Repositories oder Logs gespeichert.

Aktualität dieser Erklärung

Stand dieser Datenschutzerklärung: 10. August 2026.

Ich behalte mir vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben. Die jeweils aktuelle Version ist jederzeit auf dieser Website abrufbar.