Rechtliches

Datenschutzerklärung

Stand: 27. April 2026, Fassung 1.4 – E-Mail-Dienst von IONOS auf Microsoft 365 umgestellt; Plausible Analytics entfernt

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:

Maximilian Bräu
Maximilian Bräu Innovation & Consulting
Mittenwalder Str. 46
82467 Garmisch-Partenkirchen
Deutschland
E-Mail: info@braeu-innovation.de

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer ausschließlich im Rahmen der gesetzlichen Bestimmungen. Eine Verarbeitung erfolgt nur, soweit sie für die Bereitstellung der Website und ihrer Funktionen erforderlich ist oder eine gesetzliche Rechtsgrundlage besteht (Art. 6 DSGVO).

Die Übertragung zwischen Ihrem Endgerät und unserer Website erfolgt verschlüsselt (TLS). Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen.

3. Hosting und Infrastruktur

Die Website wird bereitgestellt über Microsoft Azure Static Web Apps. Betreiber ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA, innerhalb der EU vertreten durch die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Auslieferung erfolgt aus der Region „West Europe” (Rechenzentren in den Niederlanden).

Beim Aufruf der Website werden serverseitig Protokolldaten (Logfiles) erhoben. Erfasst werden insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, übertragene Datenmenge, User-Agent und Referrer. Die Logfiles dienen der Betriebssicherheit, der Abwehr von Angriffen und der Fehleranalyse. Die Speicherdauer beträgt 14 Tage, danach werden die Daten automatisch gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb der Website.

4. Kontaktformular

Wenn Sie uns über das Kontaktformular Anfragen zukommen lassen, verarbeiten wir die von Ihnen angegebenen Daten: Name, E-Mail-Adresse und den Inhalt Ihrer Nachricht. Diese Daten dienen ausschließlich der Bearbeitung Ihrer Anfrage und einer möglichen Anschlusskommunikation.

Der technische Versand erfolgt über Azure Communication Services (Microsoft, Region West Europe). Der Inhalt Ihrer Anfrage wird dabei nicht in einer Datenbank gespeichert, sondern ausschließlich als E-Mail in unser über Microsoft 365 (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) geführtes Geschäftspostfach zugestellt und dort bearbeitet.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Bearbeitung von Anfragen).

Speicherdauern:

  • Technische Telemetrie der Kontaktformular-Verarbeitung in Azure Application Insights (ohne Inhalt der Anfrage, mit IP-Maskierung): 30 Tage, anschließend automatische Löschung (siehe Ziffer 5)
  • E-Mail im Geschäftspostfach (Microsoft 365), sofern die Anfrage nicht zu einer Geschäftsbeziehung führt: bis zu 6 Monate nach Abschluss der Korrespondenz, anschließend Löschung im Rahmen der regelmäßigen Postfach-Hygiene
  • E-Mail-Nachweis in Geschäftskorrespondenz: bis zu 10 Jahre gemäß § 257 HGB, § 147 AO, soweit die Anfrage zu einer Geschäftsbeziehung führt

5. Technische Überwachung mit Azure Application Insights

Zur Überwachung der technischen Verfügbarkeit, Fehleranalyse und Performance-Messung setzen wir Azure Application Insights ein. Anbieter ist die Microsoft Corporation (siehe Ziffer 3), Region West Europe.

Verarbeitet werden technische Telemetriedaten: Seitenaufrufe, Ladezeiten, Fehlermeldungen, Browsertyp und Betriebssystem. IP-Adressen werden durch serverseitige Maskierung anonymisiert und nicht gespeichert. Es kommt ein Sampling von 10 Prozent zum Einsatz, es wird also nur jede zehnte Anfrage ausgewertet. Die Speicherdauer beträgt 30 Tage.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im stabilen, sicheren und fehlerfreien Betrieb der Website.

6. Terminbuchung über Microsoft Bookings

Zur Vereinbarung von Gesprächsterminen verlinken wir auf Microsoft Bookings (Microsoft Corporation, siehe Ziffer 3). Beim Klick auf den Buchungslink werden Sie auf eine Domain von Microsoft weitergeleitet. Die Verarbeitung Ihrer dort eingegebenen Daten erfolgt in eigener datenschutzrechtlicher Verantwortung von Microsoft im Rahmen unseres Microsoft-365-Kontos.

Rechtsgrundlage für die Weiterleitung und die anschließende Terminorganisation ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).

Informationen dazu, welche Daten Microsoft im Rahmen von Bookings verarbeitet und wie lange diese gespeichert werden, finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement .

7. Schriftarten

Auf dieser Website werden die Schriftarten „Fraunces” und „Inter” verwendet. Diese werden lokal über das Paket @fontsource ausgeliefert und von unserem eigenen Server geladen. Eine Verbindung zu externen Font-Anbietern, insbesondere zu Google Fonts, findet nicht statt. Es werden keine Daten an Dritte übertragen.

8. Präsenz in sozialen Netzwerken

Wir unterhalten Präsenzen in sozialen Netzwerken (LinkedIn, Instagram, Facebook), um dort über unsere Leistungen zu informieren und mit Interessierten in Kontakt zu treten. Für die Datenverarbeitung auf diesen Plattformen sind die jeweiligen Betreiber verantwortlich.

Wenn Sie unsere Seiten in sozialen Netzwerken aufrufen, werden durch die Plattformbetreiber Daten über Sie erhoben – unabhängig davon, ob Sie dort ein eigenes Konto besitzen. Dies geschieht in der Regel durch Cookies und vergleichbare Trackingtechnologien. Auf diese Verarbeitung haben wir keinen Einfluss.

Soweit wir als gemeinsam Verantwortliche mit den Plattformbetreibern anzusehen sind, weisen wir darauf hin, dass wir keine gesicherten Informationen darüber haben, zu welchen Zwecken die Betreiber die erhobenen Daten verwenden. Weitere Informationen entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Anbieter:

Rechtsgrundlage für unsere Präsenz in sozialen Netzwerken ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Außendarstellung und der Kommunikation mit Interessierten und Kunden.

Sie können Ihre Datenschutzrechte (Auskunft, Berichtigung, Löschung, Widerspruch) sowohl gegenüber uns als auch gegenüber dem jeweiligen Plattformbetreiber geltend machen. Wir empfehlen, Ihre Rechte direkt beim Plattformbetreiber zu überprüfen, da dieser den unmittelbaren Zugriff auf die Nutzungsdaten hat.

9. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden an folgende Auftragsverarbeiter gemäß Art. 28 DSGVO übermittelt:

  • Microsoft Corporation / Microsoft Ireland Operations Limited: Hosting, Kontaktformular-Versand, Anwendungstelemetrie, Terminbuchung, E-Mail-Dienste (Microsoft 365)
  • IONOS SE, Elgendorfer Straße 57, 56410 Montabaur: Domain-Registrierung

Mit allen Auftragsverarbeitern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

10. Drittlandtransfer

Die Verarbeitung erfolgt vorrangig in Rechenzentren innerhalb der Europäischen Union (Azure Region West Europe). Im Microsoft-Konzernverbund kann es in Einzelfällen zur Verarbeitung in Drittländern, insbesondere in den USA, kommen (z. B. für Support oder Infrastruktur-Management).

Grundlage hierfür sind der Auftragsverarbeitungsvertrag (Data Protection Addendum) mit Microsoft sowie die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Microsoft ist zusätzlich nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Ergänzende technische und organisatorische Maßnahmen (Verschlüsselung, Zugriffsbeschränkungen) sind vertraglich vereinbart.

11. Speicherdauern im Überblick

Verarbeitung Speicherdauer
Server-Logfiles (Azure) 14 Tage
Kontaktanfragen (E-Mail-Postfach Microsoft 365, ohne Vertragsabschluss) bis zu 6 Monate nach Abschluss der Korrespondenz
Kontaktanfragen (E-Mail, Geschäftskorrespondenz bei Vertragsabschluss) bis zu 10 Jahre (§ 257 HGB, § 147 AO)
Application Insights (Telemetrie) 30 Tage
Terminbuchungsdaten bis zur Zweckerreichung, anschließend gemäß handels- und steuerrechtlicher Fristen

12. Rechte der betroffenen Person

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), insbesondere gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@braeu-innovation.de.

13. Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de

14. Änderungsvorbehalt

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, beispielsweise bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: 27. April 2026, Fassung 1.4 – E-Mail-Dienst von IONOS auf Microsoft 365 umgestellt; Plausible Analytics entfernt

Finden

Esc schließt · Cmd/Ctrl+K öffnet.

+49 151 46 19 12 17