DATENSCHUTZ alqedo
Datenschutz
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch dieser Website und bei einer Kontaktaufnahme verarbeitet werden und zu welchem Zweck.
Stand: 8. Oktober 2026
01 / Verantwortlicher
Wer für die Verarbeitung verantwortlich ist
Verantwortlicher für die Verarbeitung personenbezogener Daten ist Christoph Heich, der unter der Geschäftsbezeichnung "alqedo" auftritt.
Christoph Heich"alqedo"
Algenrodter Straße 71
55743 Idar-Oberstein
Deutschland
Für Datenschutzanfragen erreichst du den Anbieter unter [email protected] oder [email protected]. Weitere Kontaktdaten stehen im Impressum.
Es gelten insbesondere die Datenschutz-Grundverordnung (DSGVO) und, soweit Informationen auf deinem Endgerät gespeichert oder von dort ausgelesen werden, § 25 TDDDG.
02 / Website-Aufruf
Hosting und technische Verbindungsdaten
Beim Aufruf einer Seite verarbeiten die an der Auslieferung beteiligten Anbieter deine IP-Adresse sowie technische Angaben zur Anfrage, etwa die aufgerufene Seite, den Zeitpunkt und Browserinformationen. Diese Daten sind nötig, damit die Website ausgeliefert und vor Störungen geschützt werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Anbieters liegt im Betrieb und Schutz der Website.
Die Website wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Hetzner stellt den Ursprungsserver bereit und verarbeitet die technischen Verbindungsdaten der Anfragen, die diesen Server erreichen. Weitere Informationen findest du in den Datenschutzinformationen von Hetzner.
Vor Hetzner ist Cloudflare geschaltet. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Deine Anfrage erreicht zunächst das Netzwerk von Cloudflare, das zur Auslieferung und zum Schutz der Website technische Verbindungsdaten verarbeitet. Cloudflare kann zwischengespeicherte Inhalte direkt ausliefern oder die Anfrage an den Ursprungsserver bei Hetzner weiterleiten. Deshalb erreicht nicht jede Anfrage beide Anbieter.
Die Anwendung selbst erstellt keine dauerhaften Zugriffsprotokolle. Welche Protokolle und Schutzfunktionen bei Hetzner und Cloudflare aktiviert sind, ob Daten exportiert werden und welche Aufbewahrungsfristen gelten, muss vor der Veröffentlichung anhand der tatsächlichen Einstellungen bestätigt und hier ergänzt werden.
Davon zu unterscheiden sind Daten, die Cloudflare für den eigenen Betrieb und die Sicherheit seines Netzwerks verarbeitet. Ihre Aufbewahrung richtet sich nach dem jeweiligen Zweck und gesetzlichen Pflichten; Cloudflare nennt dafür keine einheitliche Frist. Einzelheiten stehen in der Cloudflare-Datenschutzerklärung, insbesondere in den Abschnitten zu Endnutzern, Netzwerkdaten und Aufbewahrung.
Daten können auch außerhalb der EU und des EWR, insbesondere in den USA, verarbeitet werden. Für die Verarbeitung im Auftrag und internationale Datenübermittlungen beschreibt Cloudflare die vertraglichen Regelungen und Schutzmaßnahmen, einschließlich der EU-Standardvertragsklauseln, im Data Processing Addendum.
03 / Cookies und Speicher
Cookies und Browser-Speicher
Wir speichern deine Cookie-Auswahl für 180 Tage im lokalen Speicher deines Browsers. Die Auswahl enthält die von dir freigegebenen Dienste und deren Versionen. Diese Speicherung ist für die Umsetzung deiner Auswahl erforderlich. Das Kontaktformular hält deine Eingaben bis zum Versand im Arbeitsspeicher des Browsers. Zum Missbrauchsschutz wird bei der Nutzung des Formulars Cloudflare Turnstile geladen; die Verarbeitung durch diesen Drittdienst ist im Abschnitt Sicherheitsprüfung beschrieben.
Optionale Dienste laden wir erst, wenn du sie in den Cookie-Einstellungen aktivierst. Du kannst deine Einwilligung dort jederzeit widerrufen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und, für das Speichern oder Auslesen auf deinem Gerät, § 25 Abs. 1 TDDDG. Beim Widerruf werden die konfigurierten lokalen Cookies und Speichereinträge entfernt; die Seite wird neu geladen, um laufende Dienste zu beenden. Bereits beim Anbieter gespeicherte Daten werden dadurch nicht automatisch gelöscht.
Die Website lässt sich als App installieren. Dafür speichert ein Service Worker eine Offline-Hinweisseite, App-Symbole und bis zu 80 öffentliche Dateien wie Bilder, Schriften und Programmdateien im Browser-Cache. HTML-Seiten, Kontaktanfragen, Cookie-Konfigurationen und Scripts optionaler Dienste werden dort nicht gespeichert. Es gibt keinen automatischen Versand von Anfragen nach Wiederherstellung der Verbindung. Die Dateien bleiben bis zur Cache-Bereinigung durch den Browser, zum Löschen der Website-Daten oder zur Entfernung durch ein App-Update gespeichert. Sie dienen der von dir genutzten App- und Offline-Funktion.
Cloudflare kann technische Cookies setzen, wenn entsprechende Schutzfunktionen aktiviert sind, zum Beispiel __cf_bm bei Bot-Schutz oder cf_clearance nach einer Sicherheitsprüfung. Das hängt von den aktiven Sicherheitseinstellungen ab. Cloudflare beschreibt die Funktionen und die jeweilige Gültigkeitsdauer in seiner Cookie-Dokumentation.
Für das Speichern oder Auslesen von Informationen auf deinem Endgerät gilt § 25 TDDDG. Eine Einwilligung entfällt nur in den dort geregelten Fällen, etwa wenn der Zugriff für einen ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Die Verarbeitung personenbezogener Daten braucht zusätzlich eine Rechtsgrundlage nach der DSGVO.
Optionale Dienste im Einzelnen
Hotjar / Contentsquare Nutzerführung
Heatmaps und Sitzungsaufzeichnungen nach deiner Freigabe. Text, Eingaben und Standortinformationen werden unterdrückt; auf der Kontaktseite zusätzlich sämtliche Seiteninhalte. Anbieter: Hotjar Ltd., Teil von Contentsquare, Malta. Verarbeitung auf der Plattform insights.hotjar.com mit Datenspeicherung in der EU beziehungsweise im EWR.. Speicherdauer: Aufzeichnungen und Heatmap-Daten sind im Basic-Tarif 365 Tage zugänglich. Cookies gelten je nach Funktion für die Sitzung, 30 Minuten oder bis zu 365 Tage..
Sentry Browser-Fehleranalyse
Findet technische Fehler im Browser. Fehlertexte, Formulardaten, Cookies und URL-Parameter werden aus unseren Fehlerberichten entfernt. Keine Sitzungsaufzeichnungen. Anbieter: Functional Software, Inc. d/b/a Sentry, USA. Datenregion United States of America (US).. Speicherdauer: Fehlerberichte werden im Developer-Tarif 30 Tage gespeichert..
Umami Besucherstatistik
Misst Seitenaufrufe, Kampagnen und Kontakt-Conversions nach deiner Freigabe. Keine Sitzungsaufzeichnungen oder Formularinhalte. Anbieter: alqedo, Christoph Heich, Algenrodter Straße 71, 55743 Idar-Oberstein. Speicherdauer: Statistikdaten bleiben bis zur Löschung in der eigenen Instanz gespeichert. Keine Analyse-Cookies oder dauerhaften Kennungen im Browser..
04 / Darstellung
WebGL auf der Startseite
Auf der Startseite berechnet dein Browser eine interaktive Lichtszene mit WebGL. Die Szene speichert keine Informationen auf deinem Gerät. Wenn dein Browser WebGL nicht unterstützt, bleibt die HTML-Darstellung sichtbar.
Auf Geräten mit Maus oder Trackpad kann die Szene auf die Position des Zeigers im Hero reagieren. Die Position wird nur für die Darstellung im Arbeitsspeicher deines Browsers verarbeitet. Sie wird weder dauerhaft gespeichert noch an alqedo oder andere Server übertragen. Die Website liest keine Geräteorientierung aus und fordert keine Freigabe für Bewegungssensoren an.
Die Szene berücksichtigt die Einstellung für reduzierte Bewegung in deinem Browser oder Betriebssystem. Alle Inhalte und Kontaktmöglichkeiten sind auch ohne die WebGL-Szene zugänglich.
05 / Kontakt
Nachrichten über das Kontaktformular
Das Formular auf der Kontaktseite verarbeitet deinen Namen, deine E-Mail-Adresse und deine Nachricht. Die Angabe deines Unternehmens ist freiwillig. Während du schreibst, bleiben die Eingaben zunächst im Arbeitsspeicher deines Browsers. Erst wenn du die Nachricht absendest, überträgt das Formular die Angaben und einen Prüftoken an den Server von alqedo.
Die Übertragung läuft über das vorgeschaltete Cloudflare-Netzwerk zum Server bei Hetzner. Diese Anbieter können die Anfrage im Rahmen der Auslieferung und Verarbeitung des Formulars verarbeiten. Nach Prüfung der Eingaben und des Botchecks versendet der Server eine E-Mail an das für alqedo eingerichtete Empfängerpostfach. Dafür verarbeitet der konfigurierte E-Mail-Anbieter die Nachricht und ihre Versanddaten.
Deine E-Mail-Adresse wird als Antwortadresse verwendet. Es wird keine automatische Bestätigungs-E-Mail an dich gesendet. Eine Erfolgsmeldung erscheint erst, wenn der Mailserver die Nachricht für den Empfänger angenommen hat. Sie bestätigt keine garantierte Zustellung in den Posteingang. Bei einem Fehler bleiben deine Eingaben im Formular erhalten; nach erfolgreichem Versand werden sie dort geleert.
Auch bei einer direkten Kontaktaufnahme per E-Mail oder Telefon verarbeitet der Anbieter deine Kontaktdaten und die Angaben zu deinem Anliegen, um die Anfrage zu bearbeiten und Rückfragen zu klären. Bei einer Anfrage zur Anbahnung oder Erfüllung eines Vertrags ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei anderen Anfragen ist sie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Beantwortung der Anfrage.
Die für eine Antwort nötigen Kontakt- und Inhaltsangaben musst du bereitstellen, damit der Anbieter dein Anliegen bearbeiten kann. Das Formular ist freiwillig. Du kannst auch direkt per E-Mail oder telefonisch Kontakt aufnehmen.
Der eingesetzte E-Mail-Anbieter, mögliche weitere Empfänger und die konkreten Aufbewahrungsfristen müssen vor der Veröffentlichung bestätigt und hier ergänzt werden.
06 / Sicherheitsprüfung
Cloudflare Turnstile gegen automatisierten Missbrauch
Wenn du das Formular erstmals anklickst, mit der Tastatur betrittst oder den Versand startest, lädt dein Browser Turnstile von Cloudflare. Der Dienst prüft technische Signale, etwa IP-Adresse, Browser- und Verbindungsmerkmale sowie den Schlüssel und die Herkunftsseite der Prüfung. Das Widget erscheint nach der ersten Interaktion, sobald die Prüfung geladen ist. Cloudflare entscheidet, ob du zusätzlich selbst eine Bestätigung geben musst.
Cloudflare verarbeitet diese Signale im Auftrag zum Schutz des Formulars und in eigener Verantwortung zur Verbesserung der Bot-Erkennung. Einzelheiten stehen im Turnstile-Datenschutzhinweis. Die Informationen zu internationalen Verarbeitungsorten und vertraglichen Schutzmaßnahmen im Abschnitt Hosting gelten auch hier.
Der Server prüft den erhaltenen Token über eine gesonderte Verbindung zu Cloudflare. Diese Prüfanforderung enthält nur den Token und den geheimen Serverschlüssel. Name, E-Mail-Adresse, Unternehmen und Nachricht sind nicht Teil dieser gesonderten Prüfanforderung. Davon zu unterscheiden ist die zuvor beschriebene Übertragung der Formularanfrage durch Cloudflare als vorgeschalteten Netzwerkdienst.
Rechtsgrundlage für den Missbrauchsschutz ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, den Kontaktversand vor automatisiertem Spam und Überlastung zu schützen. Soweit Turnstile dafür unbedingt erforderliche Informationen auf deinem Endgerät speichert oder ausliest, wird dies auf § 25 Abs. 2 Nr. 2 TDDDG gestützt. Diese Ausnahme umfasst keine optionalen Analyse- oder Werbezwecke.
Der Server begrenzt außerdem die Zahl von Anfragen. Dafür hält er Zähler und einen aus der Absenderadresse berechneten Hashwert vorübergehend im Arbeitsspeicher. Die Begrenzung pro Adresse gilt für 15 Minuten. Abgelaufene Einträge werden bei einer späteren gültigen Botprüfung entfernt; bei einem Serverneustart geht dieser Speicher verloren. Nachrichteninhalte werden darin nicht gespeichert.
Wenn die Prüfung nicht funktioniert oder du das Formular nicht verwenden möchtest, kannst du direkt an [email protected] schreiben oder unter +49 176 358 523 27 anrufen.
07 / Schriften und Links
Lokale Schriften, externe Ziele
Die Schriftdateien liegen auf demselben Webserver wie die Website. Beim Laden der Schriften wird keine Verbindung zu Google Fonts hergestellt.
Social- und Produktlinks führen zu externen Websites, etwa zu heraldio.app und umbr.app. Es sind keine Social-Media-Widgets eingebettet. Erst wenn du einen solchen Link öffnest, wird eine Verbindung zum jeweiligen Anbieter hergestellt. Dabei gelten die Datenschutzinformationen der jeweiligen Website.
08 / Speicherdauer und Sicherheit
Löschung und Schutz deiner Daten
Personenbezogene Daten werden so lange aufbewahrt, wie sie für den jeweiligen Zweck erforderlich sind. Nach Abschluss einer Anfrage entfällt dieser Zweck, soweit die Angaben nicht für eine anschließende Vertragsabwicklung, gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. Gesetzlich vorgeschriebene Aufbewahrung beruht auf Art. 6 Abs. 1 lit. c DSGVO. Nach Wegfall des jeweiligen Grundes werden die Daten gelöscht.
Eine berechtigte Löschungsanfrage oder ein wirksamer Widerruf wird berücksichtigt. Gesetzliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen. Für technische Hostingdaten gelten die zuvor beschriebenen, noch zu bestätigenden Einstellungen und Fristen von Hetzner und Cloudflare.
Beim Aufruf über HTTPS ist die Verbindung zwischen deinem Browser und der Website durch TLS verschlüsselt. Auch die Verbindung des Kontaktservers zum konfigurierten SMTP-Server verlangt TLS. Das ist keine Zusage einer Ende-zu-Ende-Verschlüsselung für E-Mails. Die weitere Übertragung und Speicherung hängt von den beteiligten Mailanbietern und Postfächern ab.
09 / Deine Rechte
Auskunft, Berichtigung und Beschwerde
Im Rahmen der gesetzlichen Voraussetzungen kannst du unentgeltlich Auskunft über deine Daten verlangen, unrichtige Daten berichtigen lassen, ihrer Verarbeitung widersprechen oder die Löschung und Einschränkung der Verarbeitung verlangen. Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt bestehen. In den gesetzlich vorgesehenen Fällen kannst du außerdem die Übertragbarkeit deiner Daten verlangen. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Anfragen richtest du an [email protected].
Die Rechte ergeben sich insbesondere aus Art. 15 bis 21 DSGVO. Ob sie im Einzelfall bestehen, hängt von der jeweiligen Verarbeitung und den gesetzlichen Voraussetzungen ab.
Wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, nach Art. 21 DSGVO widersprechen. Der Anbieter verarbeitet die betroffenen Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
Falls deine Daten für Direktwerbung verarbeitet werden, kannst du dem jederzeit widersprechen. Die Daten dürfen dann nicht mehr für diesen Zweck verwendet werden.
Für den Anbieter mit Sitz in Rheinland-Pfalz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz zuständig. Du kannst dich auch an eine andere zuständige Aufsichtsbehörde wenden, etwa an deinem Wohnort.