Datenschutzerklärung Webseite
Aktualisiert: 11.12.2025
1. Verantwortlicher & Kontakt
Vesputi GmbH
c/o SpinLab, Spinnereistraße 7, 04179 Leipzig
E-Mail: [email protected]
Telefon: +49 (0)176 96351642
Impressum: https://www.vesputi.com/impressum/
Ein Datenschutzbeauftragter ist nicht bestellt. Ansprechpartner für Datenschutzanliegen ist René Rauch.
2. Kurzüberblick (Worum geht’s?)
Wir betreiben diese Website, hosten sie bei Raidboxes (WordPress) und sichern sie über Cloudflare (CDN/WAF). Newsletter-Anmeldungen erfolgen über Mailchimp (Double Opt‑In). Wir verwenden ein Consent‑Banner (Cookiebot/Usercentrics). Google Analytics oder Ähnliches ist nicht aktiv. Es gibt kein Kontaktformular; für Termine verlinken wir auf Calendly. Auf der Karriereseite werden Stellen über einen Embed von join.com dargestellt.
3. Hosting, Sicherheit & Server-Logs
• Hosting: Raidboxes GmbH (Auftragsverarbeiter).
Die dieser Seite zugrunde liegende Hosting-Dienstleistungen werden von der Raidboxes GmbH (Hafenstrasse 32, 48153 Münster, Deutschland) erbracht. Die Raidboxes GmbH bietet Software as a Service (SaaS) Dienstleistungen an im Rahmen eines Cloud-Hostings an.
Die Raidboxes GmbH erhebt und speichert automatisch Server-Log-Files mit Informationen, die Ihr Browser an uns übermittelt. Dabei handelt es sich um:
Browsertyp. Betriebssystem. Referrer-URL (zuvor besuchte Seite), Hostname (IP Adresse)
Diese Daten kann die Raidboxes GmbH nicht bestimmten Personen zuordnen. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Daten werden nach einer statistischen Auswertung spätestens nach 7 Tagen gelöscht. Weitere Informationen sind den Datenschutzbestimmungen der Raidboxes GmbH zu entnehmen. Diese können hier eingesehen werden.
• CDN/WAF/DNS-Proxy: Cloudflare, Inc. (überwiegend Auftragsverarbeiter; für Vertrags-/Abrechnungsdaten eigener Verantwortlicher).
• Verarbeitete Daten: IP-Adresse, Zeitstempel, aufgerufene URL, Referrer, User-Agent, ggf. Cookie-IDs (technisch notwendig).
• Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: sicherer, stabiler Betrieb).
• Speicherdauer Server-Logs (Raidboxes): 7 Tage.
• Drittlandübermittlungen: je nach Dienst möglich (z. B. globales Edge/CDN). Absicherung über EU-Standardvertragsklauseln (SCC) und – soweit anwendbar – EU‑US Data Privacy Framework (DPF).
4. Cookies & Einwilligungen (Cookiebot/Usercentrics)
Wir verwenden „Cookiebot“ (Usercentrics) für ein rechtskonformes Einwilligungs-Management. Beim Laden des Banners werden regelmäßig IP-Adresse, Consent-ID, Zeitstempel und Browser-Informationen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht, Einwilligungen zu verwalten) und lit. f DSGVO.
Technisch notwendige Cookies (z. B. von Cloudflare) setzen wir ohne Einwilligung; alle anderen nur nach Zustimmung.
5. Eingebundene Dienste/Plugins (Website)
|
Dienst |
Zweck |
Rolle |
Daten (typisch) |
Rechtsgrundlage |
|
Cloudflare (CDN/WAF/DNS) |
Schutz & Performance |
Auftragsverarbeiter (Traffic), teils eigener Verantwortlicher (Accountdaten) |
IP, Header, User-Agent, Request‑Meta; technisch notwendige Cookies |
Art. 6 Abs. 1 lit. f DSGVO |
|
Raidboxes (Hosting/WordPress) |
Bereitstellung Website |
Auftragsverarbeiter |
Server-Logs (IP, Zeitstempel, URL, Referrer, User-Agent) |
Art. 6 Abs. 1 lit. f DSGVO |
|
Optimole + AWS CloudFront (Image-CDN) |
Bildoptimierung/Performance |
Auftragsverarbeiter; CloudFront als Unterauftragsverarbeiter |
IP, Header, User-Agent, Referrer (CDN-typische Logs) |
Art. 6 Abs. 1 lit. f DSGVO |
|
Cookiebot/Usercentrics |
Consent-Management |
Auftragsverarbeiter |
IP, Consent-ID, Zeitstempel, Browserdaten |
Art. 6 Abs. 1 lit. c/f DSGVO |
|
join.com (Karriere-Embed) |
Darstellung offener Stellen, Bewerbungen |
Auftragsverarbeiter im Bewerbungsprozess; bei Anzeige ggf. eigener Verantwortlicher für Telemetrie |
Technische Nutzungsdaten beim Laden des Embeds; bei Bewerbung: Bewerbungsdaten |
Art. 6 Abs. 1 lit. b/f DSGVO |
|
Calendly (nur Link) |
Terminvereinbarung (extern) |
Eigener Verantwortlicher (Calendly) |
Datenübertragung erst nach Klick auf den Link (bei Calendly) |
Art. 6 Abs. 1 lit. b/f DSGVO |
Hinweis: Google Analytics ist aktuell **nicht** eingebunden.
6. Newsletter (Mailchimp – Double Opt‑In)
Auf vesputi.com kannst du unseren Newsletter abonnieren. Wir nutzen Mailchimp (The Rocket Science Group LLC, USA) als Dienstleister. Double Opt‑In ist aktiviert.
• Verarbeitete Daten: Name (optional), E‑Mail‑Adresse, Einwilligungsnachweis (Zeitstempel, IP), ggf. technische Metadaten.
• Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Versand; Art. 6 Abs. 1 lit. c DSGVO für Nachweispflichten.
• Abmeldung: jederzeit über den Link in jeder E‑Mail. Danach löschen wir die Daten bzw. sperren sie für den Nachweiszeitraum.
• Drittlandübermittlung: USA – Absicherung über EU‑SCC/DPF des Anbieters. Mailchimp kann technische Zustellungs- und Nutzungsdaten (z. B. Öffnungen/Klicks) verarbeiten; diese werten wir – soweit aktiv – nur zur Qualitätssicherung aus.
7. Kommunikation per E‑Mail/Telefon
Wenn du uns per E‑Mail oder Telefon kontaktierst, verarbeiten wir die von dir übermittelten Angaben (z. B. E‑Mail‑Adresse, Telefonnummer, Inhalte) zur Bearbeitung deiner Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vor‑/vertragliche Kommunikation) bzw. lit. f DSGVO (allg. Anfragen).
Speicherdauer: Anfragen werden regelmäßig überprüft und gelöscht, wenn sie nicht mehr erforderlich sind.
8. Social Media Links
Auf vesputi.com verlinken wir lediglich auf unsere Profile (LinkedIn, Instagram, Medium). Beim bloßen Aufruf unserer Seite werden keine Daten an diese Plattformen übertragen.
9. Empfänger, Drittlandtransfers & Garantien
Empfänger in unserem Auftrag (u. a.): Raidboxes (Hosting), Cloudflare (CDN/WAF), Optimole/AWS (Image-CDN), Usercentrics/Cookiebot. Für Newsletter: Mailchimp. Bewerbungen: join.com. Bei diesen Diensten kann eine Drittlandverarbeitung (insb. USA) stattfinden.
Übermittlungen in Drittländer sichern wir – soweit erforderlich – durch EU‑Standardvertragsklauseln (SCC) und/oder das EU‑US Data Privacy Framework (DPF) ab und achten auf zusätzliche technische/organisatorische Maßnahmen (z. B. TLS, Minimierung).
10. Speicherdauern (Auszug)
• Server-Logs (Raidboxes): 7 Tage
• Newsletter-Daten: bis Widerruf/Abmeldung; Nachweisdaten für die Einwilligung gem. gesetzlichen Pflichten
• Anfragen per E‑Mail/Telefon: bis Abschluss der Bearbeitung; periodische Löschläufe
11. Deine Rechte
Du hast je nach Situation das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch (Art. 15–21 DSGVO). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerderecht: Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde im Freistaat Sachsen.
12. IT‑Sicherheit (Auszug)
Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein (u. a. TLS, HSTS, WAF/Bot‑Schutz, aktualisierte Systeme, rollenbasierter Zugriff, 2‑Faktor‑Authentifizierung).
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Hinweise an, wenn sich Dienste, Rechtslage oder Technik ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite.