toggleWorks
Projekt anfragen

Rechtliches

Datenschutzerklärung

Stand: 22. April 2026

1. Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten beim Besuch dieser Website und bei Nutzung der angebotenen Leistungen verarbeitet werden, zu welchem Zweck dies geschieht, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

2. Verantwortliche Stelle

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

toggleWorks – Markus Hofmann
Kapellenstr. 8
79292 Pfaffenweiler
Deutschland
E-Mail: mail@toggleworks.de

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.

3. Hosting (Vercel)

Diese Website (Anwendung und Datenbank) wird bei der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet („Vercel“). Vercel verarbeitet in meinem Auftrag u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, Referrer, Browsertyp und weitere technische Metadaten, die beim Aufruf der Seiten zwangsläufig übertragen werden, sowie sämtliche über diese Website eingegebenen Inhalte (z. B. Kontaktformular, Login-Daten).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, performanten und zuverlässigen Bereitstellung des Online-Angebots).

Mit Vercel wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen (Data Processing Addendum, abrufbar unter vercel.com/legal/dpa). Da Vercel seinen Hauptsitz in den USA hat, findet eine Übermittlung in ein Drittland statt. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023); Vercel ist nach dem DPF zertifiziert. Ergänzend kommen EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO zum Einsatz. Die Datenverarbeitung erfolgt soweit möglich in den EU-Regionen von Vercel (z. B. Frankfurt).

Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel: vercel.com/legal/privacy-policy.

4. Server-Logfiles

Beim Aufruf dieser Website werden durch den Hoster technisch notwendige Zugriffsdaten in sogenannten Server-Logfiles automatisch erfasst und gespeichert. Diese Informationen umfassen in der Regel:

  • anonymisierte bzw. gekürzte IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • angefragte URL und HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL (zuvor besuchte Seite)
  • verwendeter Browser und Betriebssystem

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ich habe ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit meiner Website. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht. Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind, spätestens nach 30 Tagen. Logfiles im Zusammenhang mit dem E-Mail-Versand über ALL-INKL.COM werden dort gemäß Angabe des Anbieters spätestens nach sieben Tagen gelöscht.

5. Cookies und lokale Speicherung

Diese Website setzt für den reinen Seitenbesuch keine Cookies zu Marketing- oder Tracking-Zwecken ein. Technisch notwendige Cookies können im Zusammenhang mit einem Login-Bereich gesetzt werden, sofern Sie sich dort anmelden (siehe Abschnitt 8). Diese dienen ausschließlich der Sitzungsverwaltung und der Sicherheit der Authentifizierung.

Rechtsgrundlage für technisch notwendige Cookies ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung) in Verbindung mit Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

6. Analyse- und Tracking-Tools

Diese Website verwendet keine Web-Analyse-Tools (z. B. Google Analytics, Matomo, Plausible) und keine Marketing- oder Retargeting-Dienste.

7. Kontaktaufnahme und Kontaktformular

Wenn Sie mir über das Kontaktformular oder per E-Mail Anfragen zukommen lassen, werden Ihre Angaben zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir gespeichert. Folgende Daten werden im Kontaktformular erhoben und in meiner Datenbank gespeichert:

  • Name
  • E-Mail-Adresse
  • optional: Telefonnummer
  • Inhalt Ihrer Nachricht
  • optional: Referral-Code (sofern Sie über einen Empfehlungs-Link kommen)
  • Zeitstempel der Anfrage

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen sowie zur Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO) und, soweit darüber hinaus zur Kommunikation erforderlich, auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer effizienten Beantwortung Ihrer Anfrage.

Ihre Anfragedaten verbleiben bei mir, bis Sie mich zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck der Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Aufbewahrungsfristen – insbesondere handels- und steuerrechtliche Aufbewahrungsfristen – bleiben unberührt.

Zur Abwehr automatisierter Anfragen (Spam) kommt ein sogenanntes Honeypot-Feld zum Einsatz. Hierbei werden keine zusätzlichen personenbezogenen Daten erhoben; ausgefüllte versteckte Felder werden protokolliert und die Anfrage wird verworfen.

8. Nutzerkonten und Authentifizierung

Sofern Sie ein Benutzerkonto anlegen (Anmeldung/Registrierung), verarbeite ich die dafür erforderlichen Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen). Zur Sitzungsverwaltung wird ein technisch notwendiges Cookie gesetzt. Die Authentifizierung erfolgt über die selbst gehostete Open-Source-Bibliothek better-auth; eine Datenübermittlung an Dritte findet dadurch nicht statt.

Gespeichert werden u. a. Name, E-Mail-Adresse, ein gehashtes Passwort sowie Metadaten zur Sitzung (z. B. Zeitstempel, IP-Adresse, User-Agent). Die Daten werden gelöscht, sobald das Benutzerkonto gelöscht wird oder die Zwecke der Verarbeitung entfallen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. E-Mail-Versand über Drittanbieter

Für den Versand von Kontaktbestätigungen und internen Benachrichtigungen nutze ich folgende Dienste:

9.1 Resend (primärer E-Mail-Dienstleister)

Anbieter: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. An Resend übermittelt werden die für den E-Mail-Versand notwendigen Daten: Ihre E-Mail-Adresse, Ihr Name, Betreff und Inhalt der Bestätigungs-/Benachrichtigungsmail sowie technische Versand-Metadaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (zuverlässige Zustellung).

Da Resend in den USA ansässig ist, findet eine Übermittlung in ein Drittland statt. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) und/oder auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 DSGVO. Weitergehende Informationen: https://resend.com/legal/privacy-policy.

9.2 SMTP-Versand über ALL-INKL.COM (Fallback)

Sollte der Versand über Resend nicht möglich sein, werden E-Mails über den SMTP-Dienst von ALL-INKL.COM versendet (Fallback). Anbieter: ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Die verarbeiteten Daten entsprechen denen aus Abschnitt 9.1 (Absenderadresse, Empfängeradresse, Betreff, Inhalt, technische Versand-Metadaten). Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Die Verarbeitung findet innerhalb der Europäischen Union statt. Mit ALL-INKL.COM besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen: all-inkl.com/datenschutzinformationen/.

9a. Domain-Registrierung (ALL-INKL.COM)

Die Domain dieser Website ist bei ALL-INKL.COM – Neue Medien Münnich (Anschrift wie in Abschnitt 9.2) registriert. Im Rahmen der Domain-Registrierung werden die gesetzlich erforderlichen Bestandsdaten (insbesondere die Inhaberdaten) an die jeweilige Registrierungsstelle (z. B. DENIC für .de-Domains) übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Domain).

10. Webfonts (lokal eingebunden)

Diese Website verwendet die Schriftarten „DM Sans“ und „Inter“. Beide Schriften werden über das Framework Next.js lokal zum Build-Zeitpunkt eingebunden und von den eigenen bzw. vom Hosting-Anbieter bereitgestellten Servern ausgeliefert. Eine Verbindung zu Servern von Google beim Seitenaufruf findet nicht statt. Es werden keine personenbezogenen Daten (insbesondere keine IP-Adressen) an Google übertragen.

11. Datenverarbeitung durch die Anwendungs-API

Interaktive Formulare auf dieser Website kommunizieren über eine typsichere RPC-Schnittstelle (oRPC) mit derselben Domain. Es findet keine Weitergabe der Eingabedaten an externe APIs statt, außer zu den in dieser Erklärung benannten Zwecken (E-Mail-Versand siehe Abschnitt 9).

12. Zahlungsabwicklung

Über diese Website findet keine Zahlungsabwicklung statt. Rechnungsstellung und Zahlung erfolgen im Rahmen konkreter Projekte außerhalb dieser Website (in der Regel per SEPA-Überweisung).

13. Speicherdauer

Sofern in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wird, verbleiben Ihre personenbezogenen Daten bei mir, bis der Zweck der Datenverarbeitung entfällt. Machen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie eine Einwilligung zur Datenverarbeitung, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für eine Speicherung Ihrer personenbezogenen Daten bestehen (z. B. handels- oder steuerrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

14. Ihre Rechte als betroffene Person

Sie haben gegenüber mir folgende Rechte bezüglich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die in Abschnitt 2 genannten Kontaktdaten.

15. Widerspruchsrecht

Werden Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, ist dieser Datenschutzerklärung zu entnehmen.

16. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde für den Sitz des Verantwortlichen (Baden-Württemberg):
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
baden-wuerttemberg.datenschutz.de

17. Datensicherheit

Die Übertragung Ihrer Daten auf dieser Website erfolgt verschlüsselt über TLS (HTTPS). Ich setze zudem technische und organisatorische Maßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Die Maßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

18. Auftragsverarbeitung

Mit Dienstleistern, die personenbezogene Daten in meinem Auftrag verarbeiten – insbesondere Vercel Inc. (Hosting), Resend, Inc. (E-Mail-Versand) und ALL-INKL.COM / Neue Medien Münnich (E-Mail-Fallback und Domain) – bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

19. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den oben genannten Stand. Durch die Weiterentwicklung meiner Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung können Sie jederzeit auf dieser Seite abrufen.