← notyassino

Datenschutz­erklärung

Stand Juni 2026 · DSGVO · BDSG · TDDDG

1. Verantwortlicher

Yassin Khyat
c/o COCENTER, Koppoldstr. 1, 86551 Aichach, Deutschland
E-Mail: kontakt@ykwebdesign.com

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich. Für alle Anliegen zum Datenschutz genügt eine formlose E-Mail an die o. g. Adresse.

2. Grundsatz & Speicherdauer

Ich verarbeite so wenige personenbezogene Daten wie möglich (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO). Daten werden nur an mich persönlich übermittelt — keine Weitergabe an Werbenetzwerke, keine Datenverkäufe, kein Profiling. Sobald der Verarbeitungs­zweck entfällt, werden Daten gelöscht oder anonymisiert; konkrete Fristen findest du unter den jeweiligen Punkten.

3. Server-Logs (Hosting)

Beim Aufruf der Website werden durch den Hosting-Provider technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, User-Agent, angeforderte URL, HTTP-Status, Referrer) vorübergehend in Server-Logfiles verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb und Missbrauchs­abwehr). Speicherdauer: max. 14 Tage, danach automatische Löschung. Keine Zusammenführung mit anderen Datenquellen.

4. Cookies & lokale Speicherung (§ 25 TDDDG)

Diese Website setzt keine Analyse-, Marketing- oder Tracking-Cookies und kein Fingerprinting. Es findet kein Profiling und keine Weitergabe an Werbe­netzwerke statt.

Verwendet werden ausschließlich:

  • Technisch notwendige Speicherung (Session, Sicherheit, Consent-Status). Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO. Ohne Einwilligung zulässig.
  • Optionale UI-Präferenz (z. B. Theme/Design) im localStorage deines Browsers. Nur nach aktiver Einwilligung im Consent-Banner. Rechtsgrundlage: § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Deine Wahl kannst du jederzeit widerrufen oder anpassen:

Protokollierung deiner Entscheidung (Art. 7 Abs. 1 DSGVO): Um deine Einwilligung nachweisen zu können, speichere ich zusammen mit der Entscheidung selbst einen ISO-Zeitstempel und eine Versionskennung des Consent-Textes. Diese Angaben liegen ausschließlich lokal in deinem Browser (localStorage-Schlüssel notyassino_consent_v1) — es gibt keine serverseitige Consent-Datenbank, kein Consent-Management-Netzwerk und keinen externen Dienstleister. Du kannst dein Protokoll jederzeit einsehen, als JSON exportieren oder widerrufen:

5. Kostenloser SEO-Scan (/scan)

Wenn du das Scan-Formular unter /scan nutzt, verarbeite ich folgende Daten:

  • Website-URL — zur technischen Analyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vor­vertraglicher Maßnahmen auf deine Anfrage).
  • E-Mail-Adresse — zur Zustellung des Reports und Rückfragen (Art. 6 Abs. 1 lit. b DSGVO).
  • Telefonnummer — freiwillig, für schnelleren Rückruf bei kritischem Score (Art. 6 Abs. 1 lit. a DSGVO).
  • Einwilligung (Checkbox) — für eine einmalige Follow-up-Nachricht (Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerruflich per E-Mail).
  • Anonymisierter IP-Hash — SHA-256-gehashte IP (kein Klartext) zur Rate-Limit- und Missbrauchs­abwehr (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Report-Daten max. 90 Tage, danach Löschung oder Anonymisierung. Auf Wunsch (E-Mail an oben genannte Adresse) sofortige Löschung.

6. Warteliste / Kurs-Anmeldung

Wenn du dich in die Kurs-Warteliste einträgst, verarbeite ich deine E-Mail-Adresse ausschließlich, um dich einmalig über den Kursstart zu informieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf jederzeit per E-Mail. Löschung nach Kursstart oder auf Wunsch sofort.

7. Terminbuchung (cal.com)

Für Erstgespräche verlinke ich auf einen extern gehosteten Kalender bei Cal.com Inc. (USA). Datenverarbeitung erfolgt erst nach deinem Klick und dortiger Eingabe. Es gilt die Datenschutz­erklärung von cal.com. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittland­transfer auf Basis Angemessenheits­beschluss (EU-US Data Privacy Framework) bzw. SCC.

8. Auftrags­verarbeiter & Empfänger

Für Betrieb und Analyse setze ich folgende Dienstleister ein. Mit allen bestehen Auftrags­verarbeitungs­verträge nach Art. 28 DSGVO bzw. Standard­vertrags­klauseln (SCC) für Drittland­übermittlungen. Übermittlungen in die USA erfolgen zusätzlich auf Basis des EU-US Data Privacy Framework (DPF), soweit der Anbieter zertifiziert ist.

  • Cloudflare Germany GmbH / Cloudflare Inc. — Hosting, CDN, DDoS-Schutz. Server-Standort EU/global. Zweck: Auslieferung und Absicherung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. SCC + DPF.
  • Supabase Inc. (USA) — Datenbank, Backend, Authentifizierung. Server-Region EU (Frankfurt). Zweck: Speicherung von Scan- und Formular-Daten. SCC + DPF.
  • Firecrawl Inc. (USA) — Headless-Browser-Scan der von dir eingegebenen URL. Es wird ausschließlich die von dir eingegebene URL abgerufen; es werden keine personen­bezogenen Daten von dir an Firecrawl übertragen. SCC.
  • Microlink S.L. (EU) — Live-Screenshot der von dir eingegebenen URL während des Scans (Headless-Chromium). Es wird nur die eingegebene URL übermittelt, keine Personendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Google Ireland Ltd. (Gemini API) — qualitative KI-Auswertung des öffentlich sichtbaren Content deiner URL. Es werden keine Daten der antragstellenden Person übermittelt. SCC + DPF.
  • Discord Inc. (USA) — interne Lead-Benachrichtigung an den Betreiber (Score + E-Mail + URL). SCC + DPF. Möchtest du das nicht, buche direkt ohne Scan-Formular.
  • Cal.com Inc. (USA) — Terminbuchung (nur bei aktiver Nutzung). SCC + DPF.
  • Google Fonts — Schriften werden über Google Fonts geladen (USA/EU). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliches Erscheinungsbild). Beim Aufruf wird deine IP-Adresse an Google übermittelt. SCC + DPF.

9. Externe Links / Social Media

Diese Seite verlinkt auf Instagram, TikTok, YouTube, Discord und cal.com. Erst nach deinem Klick erhalten diese Anbieter Daten. Es werden keine Social-Plugins mit automatischer Datenübermittlung eingebunden (kein „Like“-Button-Tracking).

10. Deine Rechte nach DSGVO

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung („Recht auf Vergessenwerden“, Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Formlose E-Mail genügt.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für mich zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2–4, 40213 Düsseldorf.

11. Automatisierte Entscheidungen

Es findet keine automatisierte Entscheidungs­findung im Sinne von Art. 22 DSGVO statt. Der SEO-Score ist eine technische Diagnose, keine bindende Entscheidung dir gegenüber.

12. SSL/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheits­gründen und zum Schutz übertragener Inhalte eine SSL/TLS-Verschlüsselung. Erkennbar am https:// in der Adresszeile deines Browsers.

13. Aktualität

Diese Datenschutzerklärung wird bei Änderungen der Rechtslage oder eingesetzten Dienste angepasst. Für einen erneuten Besuch gilt die dann veröffentlichte Fassung. Aktueller Stand: Juni 2026.

Verantwortlicher / Adresse siehe Impressum. Kontakt: Yassin kontakt@ykwebdesign.com.