Datenschutzerklärung Webseite

Aktualisiert: 11.12.2025

1. Verantwortlicher & Kontakt

Vesputi GmbH

c/o SpinLab, Spinnereistraße 7, 04179 Leipzig

E-Mail: [email protected]

Telefon: +49 (0)176 96351642

Impressum: https://www.vesputi.com/impressum/

Ein Datenschutzbeauftragter ist nicht bestellt. Ansprechpartner für Datenschutzanliegen ist René Rauch.

2. Kurzüberblick (Worum geht’s?)

Wir betreiben diese Website, hosten sie bei Raidboxes (WordPress) und sichern sie über Cloudflare (CDN/WAF). Newsletter-Anmeldungen erfolgen über Mailchimp (Double Opt‑In). Wir verwenden ein Consent‑Banner (Cookiebot/Usercentrics). Google Analytics oder Ähnliches ist nicht aktiv. Es gibt kein Kontaktformular; für Termine verlinken wir auf Calendly. Auf der Karriereseite werden Stellen über einen Embed von join.com dargestellt.

3. Hosting, Sicherheit & Server-Logs

• Hosting: Raidboxes GmbH (Auftragsverarbeiter).
Die dieser Seite zugrunde liegende Hosting-Dienstleistungen werden von der Raidboxes GmbH  (Hafenstrasse 32, 48153 Münster, Deutschland) erbracht. Die Raidboxes GmbH bietet Software as a Service (SaaS) Dienstleistungen an im Rahmen eines Cloud-Hostings an. 

Die Raidboxes GmbH erhebt und speichert automatisch Server-Log-Files mit Informationen, die Ihr Browser an uns übermittelt. Dabei handelt es sich um:

Browsertyp. Betriebssystem. Referrer-URL (zuvor besuchte Seite), Hostname (IP Adresse)

Diese Daten kann die Raidboxes GmbH nicht bestimmten Personen zuordnen. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Daten werden nach einer statistischen Auswertung spätestens nach 7 Tagen gelöscht. Weitere Informationen sind den Datenschutzbestimmungen der Raidboxes GmbH zu entnehmen. Diese können hier eingesehen werden.

 

• CDN/WAF/DNS-Proxy: Cloudflare, Inc. (überwiegend Auftragsverarbeiter; für Vertrags-/Abrechnungsdaten eigener Verantwortlicher).

• Verarbeitete Daten: IP-Adresse, Zeitstempel, aufgerufene URL, Referrer, User-Agent, ggf. Cookie-IDs (technisch notwendig).

• Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: sicherer, stabiler Betrieb).

• Speicherdauer Server-Logs (Raidboxes): 7 Tage.

• Drittlandübermittlungen: je nach Dienst möglich (z. B. globales Edge/CDN). Absicherung über EU-Standardvertragsklauseln (SCC) und – soweit anwendbar – EU‑US Data Privacy Framework (DPF).

4. Cookies & Einwilligungen (Cookiebot/Usercentrics)

Wir verwenden „Cookiebot“ (Usercentrics) für ein rechtskonformes Einwilligungs-Management. Beim Laden des Banners werden regelmäßig IP-Adresse, Consent-ID, Zeitstempel und Browser-Informationen verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht, Einwilligungen zu verwalten) und lit. f DSGVO.

Technisch notwendige Cookies (z. B. von Cloudflare) setzen wir ohne Einwilligung; alle anderen nur nach Zustimmung.

5. Eingebundene Dienste/Plugins (Website)

Dienst

Zweck

Rolle

Daten (typisch)

Rechtsgrundlage

Cloudflare (CDN/WAF/DNS)

Schutz & Performance

Auftragsverarbeiter (Traffic), teils eigener Verantwortlicher (Accountdaten)

IP, Header, User-Agent, Request‑Meta; technisch notwendige Cookies

Art. 6 Abs. 1 lit. f DSGVO

Raidboxes (Hosting/WordPress)

Bereitstellung Website

Auftragsverarbeiter

Server-Logs (IP, Zeitstempel, URL, Referrer, User-Agent)

Art. 6 Abs. 1 lit. f DSGVO

Optimole + AWS CloudFront (Image-CDN)

Bildoptimierung/Performance

Auftragsverarbeiter; CloudFront als Unterauftragsverarbeiter

IP, Header, User-Agent, Referrer (CDN-typische Logs)

Art. 6 Abs. 1 lit. f DSGVO

Cookiebot/Usercentrics

Consent-Management

Auftragsverarbeiter

IP, Consent-ID, Zeitstempel, Browserdaten

Art. 6 Abs. 1 lit. c/f DSGVO

join.com (Karriere-Embed)

Darstellung offener Stellen, Bewerbungen

Auftragsverarbeiter im Bewerbungsprozess; bei Anzeige ggf. eigener Verantwortlicher für Telemetrie

Technische Nutzungsdaten beim Laden des Embeds; bei Bewerbung: Bewerbungsdaten

Art. 6 Abs. 1 lit. b/f DSGVO

Calendly (nur Link)

Terminvereinbarung (extern)

Eigener Verantwortlicher (Calendly)

Datenübertragung erst nach Klick auf den Link (bei Calendly)

Art. 6 Abs. 1 lit. b/f DSGVO

Hinweis: Google Analytics ist aktuell **nicht** eingebunden.

6. Newsletter (Mailchimp – Double Opt‑In)

Auf vesputi.com kannst du unseren Newsletter abonnieren. Wir nutzen Mailchimp (The Rocket Science Group LLC, USA) als Dienstleister. Double Opt‑In ist aktiviert.

• Verarbeitete Daten: Name (optional), E‑Mail‑Adresse, Einwilligungsnachweis (Zeitstempel, IP), ggf. technische Metadaten.

• Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Versand; Art. 6 Abs. 1 lit. c DSGVO für Nachweispflichten.

• Abmeldung: jederzeit über den Link in jeder E‑Mail. Danach löschen wir die Daten bzw. sperren sie für den Nachweiszeitraum.

• Drittlandübermittlung: USA – Absicherung über EU‑SCC/DPF des Anbieters. Mailchimp kann technische Zustellungs- und Nutzungsdaten (z. B. Öffnungen/Klicks) verarbeiten; diese werten wir – soweit aktiv – nur zur Qualitätssicherung aus.

7. Kommunikation per E‑Mail/Telefon

Wenn du uns per E‑Mail oder Telefon kontaktierst, verarbeiten wir die von dir übermittelten Angaben (z. B. E‑Mail‑Adresse, Telefonnummer, Inhalte) zur Bearbeitung deiner Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vor‑/vertragliche Kommunikation) bzw. lit. f DSGVO (allg. Anfragen).

Speicherdauer: Anfragen werden regelmäßig überprüft und gelöscht, wenn sie nicht mehr erforderlich sind.

8. Social Media Links

Auf vesputi.com verlinken wir lediglich auf unsere Profile (LinkedIn, Instagram, Medium). Beim bloßen Aufruf unserer Seite werden keine Daten an diese Plattformen übertragen.

9. Empfänger, Drittlandtransfers & Garantien

Empfänger in unserem Auftrag (u. a.): Raidboxes (Hosting), Cloudflare (CDN/WAF), Optimole/AWS (Image-CDN), Usercentrics/Cookiebot. Für Newsletter: Mailchimp. Bewerbungen: join.com. Bei diesen Diensten kann eine Drittlandverarbeitung (insb. USA) stattfinden.

Übermittlungen in Drittländer sichern wir – soweit erforderlich – durch EU‑Standardvertragsklauseln (SCC) und/oder das EU‑US Data Privacy Framework (DPF) ab und achten auf zusätzliche technische/organisatorische Maßnahmen (z. B. TLS, Minimierung).

10. Speicherdauern (Auszug)

• Server-Logs (Raidboxes): 7 Tage

• Newsletter-Daten: bis Widerruf/Abmeldung; Nachweisdaten für die Einwilligung gem. gesetzlichen Pflichten

• Anfragen per E‑Mail/Telefon: bis Abschluss der Bearbeitung; periodische Löschläufe

11. Deine Rechte

Du hast je nach Situation das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch (Art. 15–21 DSGVO). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Beschwerderecht: Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde im Freistaat Sachsen.

12. IT‑Sicherheit (Auszug)

Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein (u. a. TLS, HSTS, WAF/Bot‑Schutz, aktualisierte Systeme, rollenbasierter Zugriff, 2‑Faktor‑Authentifizierung).

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Hinweise an, wenn sich Dienste, Rechtslage oder Technik ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite.