Legal & Trust

Transparenz, Datenschutz und betriebliche Safeguards.

Hier finden Sie unser Impressum, die Datenschutzerklärung sowie Hinweise zu Cookies/Analytics, Security und Auftragsverarbeitung.

Impressum

Amyla · Noël Sabosch

Stadtweg 87
24837 Schleswig
Deutschland

USt-ID: DE278802588
Verantwortlich i.S.d. § 18 Abs. 2 MStV: Noël Sabosch

Datenschutzerklärung

Stand: 23. Juli 2026

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir auf dieser Website verarbeiten und zu welchen Zwecken.

Verantwortlicher

Verantwortlich für die Datenverarbeitung ist Amyla · Noël Sabosch, Stadtweg 87, 24837 Schleswig, Deutschland. Kontakt: info@amyla.net.

Hosting und Server-Logfiles

Wir betreiben die Anwendung, die öffentliche Lastverteilung und die Datenbank bei UpCloud Oy, Aleksanterinkatu 15 B, 7. Etage, 00100 Helsinki, Finnland, im UpCloud-Rechenzentrum DE-FRA1 in Frankfurt am Main. UpCloud verarbeitet diese Daten als unser Auftragsverarbeiter.

Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet, um die Seite auszuliefern, abzusichern und Fehler zu analysieren. Dazu gehören insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL beziehungsweise Seite/Datei
  • Referrer-URL
  • User-Agent / Browser- und Systeminformationen
  • Antwortstatus und übertragene Datenmengen

Server- und Proxy-Logs auf unserer Hosting-Infrastruktur werden grundsätzlich spätestens nach 30 Tagen gelöscht oder überschrieben. Bei einem konkreten Sicherheits- oder Fehlerfall können betroffene Protokolldaten bis zum Abschluss der Untersuchung und einer gegebenenfalls erforderlichen Rechtsverfolgung länger gespeichert werden. Anschließend werden sie gelöscht, soweit keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).

Kontaktaufnahme und E-Mail

Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, z. B.:

  • Name
  • E-Mail-Adresse
  • Nachricht/Projektkontext
  • optional: Budget-Rahmen

Das Kontaktformular erzeugt eine E-Mail, die über den europäischen SMTP-Endpunkt von AhaSend B.V., Willem Fenengastraat 16, 1096 BN Amsterdam, Niederlande, versendet wird. Dabei verarbeitet AhaSend insbesondere Absender- und Empfängerangaben, Nachrichteninhalt sowie Zustellungsmetadaten. Vollständige Nachrichteninhalte werden bei AhaSend nicht über die für die unmittelbare Übermittlung erforderliche Verarbeitung hinaus gespeichert. Technische Zustellmetadaten werden für sieben Tage gespeichert. Die Zustellung erfolgt an unser über Google Workspace bereitgestelltes Postfach bei Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland. Google Workspace wird nicht direkt in Ihrem Browser geladen, speichert aber die bei uns eingegangene Kontaktanfrage.

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Soweit keine Vertragsanbahnung betroffen ist, beruht sie auf unserem berechtigten Interesse an der Bearbeitung geschäftlicher Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

Name, E-Mail-Adresse und Nachricht sind für die Bearbeitung über das Kontaktformular erforderlich; die Angabe eines Budget-Rahmens ist freiwillig. Ohne die erforderlichen Angaben können wir die Anfrage nicht über das Formular bearbeiten.

Schutz vor automatisierten Eingaben

Zur Abwehr automatisierter Eingaben verwenden wir die selbst gehostete Open-Source-Software ALTCHA. Web-Komponente und Rechenlogik werden ausschließlich von unseren Servern ausgeliefert. Unser Server bei UpCloud erzeugt eine signierte Rechenaufgabe, die Ihr Browser lokal als Proof-of-Work löst. Die Lösung wird anschließend ausschließlich durch unsere Laravel-Anwendung geprüft.

ALTCHA setzt in dieser Konfiguration kein Cookie, verwendet keinen lokalen Browserspeicher, wertet keine Interaktionssignale aus und sendet keine Anfrage an einen ALTCHA-Sentinel-, SaaS- oder CDN-Dienst. Verarbeitet werden nur die für Auslieferung und Prüfung technisch erforderlichen Verbindungsdaten sowie die berechnete Lösung. Zur Verhinderung einer Wiederverwendung wird ein aus der Challenge-Signatur abgeleiteter Einwegwert bis zum Ablauf der Challenge, höchstens zehn Minuten, in unserem Cache gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchs- und Spam-Schutz).

Fehleranalyse mit Laravel Nightwatch

Zur Erkennung technischer Fehler und Leistungsprobleme verwenden wir Laravel Nightwatch von Laravel Holdings Inc., 60 Broad Street, 24th Floor, #1559, New York, NY 10004, USA. Monitoringdaten werden in der von uns gewählten EU-Datenregion gespeichert.

In erfassten Ausführungskontexten kann Nightwatch insbesondere Request-Methode, vollständige URL einschließlich Abfrageparametern, IP-Adresse, technische Request-Header, Antwortstatus, Datenmengen und Laufzeiten sowie Ausnahme-, Stacktrace- und Logdaten verarbeiten. Hinzukommen können SQL-Abfragetexte sowie bei ausgehenden HTTP-Anfragen Methode, URL, Status und Datenmenge. Bei versendeten E-Mails erfasst das installierte Nightwatch-Modul Mailklasse, Betreff, Anzahl der Empfänger und Anhänge sowie Laufzeit und technischen Status, jedoch weder den Nachrichteninhalt noch die Empfängeradressen. Die Erfassung von Request-Inhalten ist deaktiviert; sensible Header wie Cookies und Autorisierungsdaten werden redigiert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehleranalyse, IT-Sicherheit und einem zuverlässigen Betrieb).

Speicherdauer

  • Server- und Proxy-Logs: grundsätzlich höchstens 30 Tage; bei einem konkreten Sicherheits- oder Fehlerfall gegebenenfalls bis zum Abschluss der Untersuchung und einer erforderlichen Rechtsverfolgung
  • ALTCHA-Wiederverwendungsschutz: höchstens zehn Minuten
  • Nightwatch-Monitoringdaten: grundsätzlich höchstens 30 Tage
  • Pirsch-Analysedaten: bis zur Löschung im Pirsch-Konto; separat gespeicherte User-Agent-Daten nach Angaben des Anbieters höchstens drei Monate
  • AhaSend: technische Zustellmetadaten sieben Tage; vollständige Nachrichteninhalte werden nicht über die für die unmittelbare Übermittlung erforderliche Verarbeitung hinaus gespeichert
  • Kontaktanfragen in Google Workspace: bis zur abschließenden Bearbeitung; darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern

Empfänger und Auftragsverarbeitung

Wir setzen Auftragsverarbeiter nur ein, soweit dies für Hosting, Webanalyse, E-Mail-Zustellung, Postfachbetrieb oder technische Überwachung erforderlich ist. Dazu gehören UpCloud Oy, Emvi Software GmbH, AhaSend B.V., Google Cloud EMEA Limited und Laravel Holdings Inc. ALTCHA wird ausschließlich auf unserer UpCloud-Infrastruktur betrieben und ist kein externer Empfänger.

UpCloud verarbeitet unsere Anwendungsdaten in Frankfurt, Pirsch wird in Deutschland betrieben und AhaSend verwendet für unseren Versand den europäischen SMTP-Endpunkt in Deutschland. Bei Google Workspace und Laravel Nightwatch kann eine Verarbeitung durch US-Unternehmen oder ein Zugriff aus den USA nicht vollständig ausgeschlossen werden. Soweit ein Anbieter oder Unterauftragsverarbeiter Daten in einem Drittland verarbeitet, stützen wir die Übermittlung je nach Anbieter auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework, und/oder auf Standardvertragsklauseln der EU-Kommission gemäß Art. 44 ff. DSGVO.

Weitere Informationen finden Sie in den Datenschutzhinweisen von UpCloud, den Datenschutzhinweisen von Pirsch, den Datenschutzhinweisen von AhaSend, den Datenschutzhinweisen von Google und den Datenschutzhinweisen von Laravel Nightwatch.

Ihre Rechte

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, soweit eine Verarbeitung auf einer Einwilligung beruht (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@amyla.net. Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO), insbesondere beim Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.

Email: info@amyla.net

Cookies & serverseitige Webanalyse

Wir verwenden Cookies ausschließlich, soweit sie für den technischen Betrieb der Website erforderlich sind. Analyse-, Marketing- oder Consent-Cookies setzen wir nicht.

Notwendige Cookies

  • amylanet_session: enthält eine zufällige Sitzungskennung und hält die für Navigation, Formulare und Sicherheitsfunktionen erforderliche Sitzung; Speicherdauer 120 Minuten nach der letzten Aktivität
  • XSRF-TOKEN: enthält ein Sicherheitstoken zum Schutz von Formularen vor Cross-Site-Request-Forgery; Speicherdauer 120 Minuten

Diese Cookies sind für den von Ihnen angeforderten Betrieb der Website erforderlich. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG. Da keine einwilligungspflichtigen Cookies oder vergleichbaren Zugriffe auf Ihr Endgerät stattfinden, ist kein Einwilligungsbanner erforderlich.

Cookiefreie Webanalyse mit Pirsch

Zur Reichweitenmessung und Verbesserung der Website nutzen wir Pirsch Analytics der Emvi Software GmbH, Nickelstraße 1b, 33378 Rheda-Wiedenbrück, Deutschland, als Auftragsverarbeiter. Die Analyse erfolgt ausschließlich serverseitig; es wird kein Pirsch-Skript in Ihrem Browser geladen und Pirsch setzt weder Cookies noch andere Informationen auf Ihrem Endgerät.

Bei einem Seitenaufruf übermittelt unser Server die aufgerufene vollständige URL, IP-Adresse, den User-Agent, die Spracheinstellung, gegebenenfalls vom Browser übermittelte technische Client-Hinweise und den Referrer an Pirsch. Zusätzliche Client Hints wie Betriebssystemversion, Gerätemodell oder Viewport-Größe fordern wir weder über Response-Header noch über die User-Agent-Client-Hints-JavaScript-API an. Pirsch verarbeitet daraus insbesondere den besuchten Pfad, Referrer- und UTM-Angaben, Zeitpunkt, Sprache, Browser, Betriebssystem, Gerätetyp sowie eine grobe Zuordnung zu Land und Stadt.

Pirsch erzeugt aus IP-Adresse, User-Agent, Datum und einem websitespezifischen Salt eine nicht umkehrbare Besucher-ID. Die IP-Adresse wird nach Angaben des Anbieters weder gespeichert noch protokolliert; Besucher können höchstens innerhalb eines Zeitraums von 24 Stunden und nicht websiteübergreifend wiedererkannt werden. Separat gespeicherte User-Agent-Daten werden nach spätestens drei Monaten gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der datensparsamen Reichweitenmessung und der Verbesserung unseres Webangebots. Da Pirsch nicht auf Informationen in Ihrem Endgerät zugreift und dort nichts speichert, ist hierfür keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gemäß Art. 21 DSGVO durch eine Nachricht an info@amyla.net widersprechen.

Haftung & Urheberrecht

Haftung für Inhalte

Wir bemühen uns um aktuelle und korrekte Informationen. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte übernehmen wir jedoch keine Gewähr.

Haftung für Links

Diese Website kann Links zu externen Websites enthalten. Auf deren Inhalte haben wir keinen Einfluss; für die Inhalte verlinkter Seiten ist stets der jeweilige Anbieter verantwortlich.

Urheberrecht

Die auf dieser Website erstellten Inhalte und Werke unterliegen dem Urheberrecht. Vervielfältigung, Bearbeitung und Verbreitung bedürfen der vorherigen schriftlichen Zustimmung, soweit nicht gesetzlich erlaubt.

Sicherheit

Wir betreiben unsere Systeme nach dem Prinzip „Security by default“ und setzen angemessene technische und organisatorische Maßnahmen ein, um Daten und Infrastruktur zu schützen.

  • Transportverschlüsselung (HTTPS/TLS)
  • aktualisierte Software und Abhängigkeits-Updates
  • beschränkte Zugriffe nach dem Need-to-know-Prinzip
  • Monitoring zur Erkennung von Störungen und Missbrauch

Wenn Sie eine Sicherheitslücke melden möchten, senden Sie bitte eine Beschreibung (inkl. Repro-Schritten) per E-Mail. Wir melden uns so schnell wie möglich zurück.

Email: info@amyla.net

Auftragsverarbeitung (AVV/DPA)

Für Kundenprojekte stellen wir auf Anfrage einen Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) zur Verfügung.

  • Transparente Benennung eingesetzter Dienstleister/Subunternehmer (Subprozessoren) auf Anfrage
  • Regelungen zu technischen und organisatorischen Maßnahmen (TOMs)
  • Unterstützung bei Betroffenenrechten, Incident-Handling und Lösch-/Rückgabeprozessen

Details werden je Engagement und Systemlandschaft abgestimmt.

Email: info@amyla.net