Wird geladen...
Wird geladen...
Version 3.1 — Stand: April 2026
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Neon Arc
Alexander Hertle
Pfarrer-Walser-Str. 3
87544 Blaichach
Telefon: +49 176 9138 5260
E-Mail: info@neonarc.com
USt-IdNr.: DE316546247
Die folgende Übersicht zeigt die Arten der verarbeiteten Daten und die Zwecke der Verarbeitung.
Für den Betrieb unserer Websites und Kundenprojekte setzen wir folgende Hosting-Anbieter ein:
Für WordPress-basierte Kundenprojekte nutzen wir Webhosting-Dienste der ALL-INKL.COM — Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland.
| Anbieter | ALL-INKL.COM — Neue Medien Münnich |
| Datenstandort | Deutschland |
| AVV | Abgeschlossen gemäß Art. 28 DSGVO |
| Zweck | Webhosting, E-Mail, Datenbanken für WordPress-Projekte |
Rechtsgrund: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Unsere Website neonarc.com sowie alle Kundenprojekte werden auf dedizierten virtuellen Servern (VPS) der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
| Anbieter | Hetzner Online GmbH, Deutschland |
| Datenstandort | Deutschland (Falkenstein / Nürnberg) |
| AVV | Abgeschlossen gemäß Art. 28 DSGVO |
| Zweck | VPS-Hosting, Docker-Container, Reverse Proxy (Traefik) |
Datenbasis: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Für Demo-Websites und temporäre Vorschauen von Kundenprojekten nutzen wir die Plattform der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. neonarc.com selbst wird nicht über Vercel gehostet.
| Anbieter | Vercel Inc., USA (DPF-zertifiziert) |
| Zweck | Demo-Websites, temporäre Preview-Deployments für Kundenprojekte |
| AVV | Data Processing Addendum (DPA) abgeschlossen |
| Hinweis | Preview-Deployments werden nach Go-Live des Projekts gelöscht |
Rechtsgrund: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Für die Speicherung von Kontaktanfragen, Newsletter-Anmeldungen und Cookie-Consent-Nachweisen nutzen wir eine PostgreSQL-Datenbank des Anbieters Neon:
| Anbieter | Neon Inc., 548 Market St. #87043, San Francisco, CA 94104, USA |
| Datenstandort | EU — Frankfurt am Main (AWS eu-central-1) |
| AVV | Data Processing Agreement (DPA) abgeschlossen, inkl. Standardvertragsklauseln (SCCs) |
| Verschlüsselung | TLS in Transit, AES-256 at Rest |
| Technologie | PostgreSQL 17 (Serverless), Drizzle ORM |
| Zweck | Speicherung von Kontaktanfragen, Newsletter-Abonnenten (Double-Opt-In), Cookie-Consent-Audit-Log |
Neon Inc. hat ihren Sitz in den USA. Alle Daten werden jedoch ausschließlich auf Servern in der EU (Frankfurt am Main) verarbeitet und gespeichert. Ein Zugriff aus Drittländern erfolgt nicht. Zusätzlich gelten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Gespeicherte Daten:
IP-Adressen werden vor der Speicherung mittels SHA-256-Hash pseudonymisiert (nur die ersten 16 Zeichen des Hashs). Ein Rückschluss auf die tatsächliche IP-Adresse ist nicht möglich.
Rechtliche Basis: Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO) für Kontaktanfragen. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für Newsletter. Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) für Consent-Nachweise.
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der DSGVO:
Wir setzen Cookies und vergleichbare Technologien (localStorage) ein, um Funktionen unserer Website bereitzustellen. Für die Verwaltung der Cookie-Einwilligungen nutzen wir vanilla-cookieconsent v3.1. Diese Open-Source-Lösung arbeitet ohne externe Dienste und übermittelt keine Daten an Dritte.
| Cookie | Kategorie | Dauer | Zweck |
|---|---|---|---|
| cc_cookie | Notwendig | 365 Tage | Speichert Ihre Cookie-Präferenzen |
| _ga, _ga_* | Analyse | 2 Jahre | Google Analytics — Unterscheidung von Nutzern |
| _gid | Analyse | 24 Stunden | Google Analytics — Session-Identifikation |
| _gat | Analyse | 10 Minuten | Google Analytics — Drosselung der Anfragerate |
| NID | Marketing | 6 Monate | Google Maps — Einstellungen und Präferenzen |
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die im Footer dieser Website aufrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
Wir treffen geeignete technische und organisatorische Maßnahmen nach dem Stand der Technik. Ziel ist ein dem Risiko angemessenes Schutzniveau.
Zu den Maßnahmen gehören insbesondere:
Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu:
Bei Nutzung unseres Kontaktformulars verarbeiten wir Ihre Angaben (Name, E-Mail, Telefon, Nachricht). Zweck ist die Bearbeitung Ihrer Anfrage und möglicher Rückfragen.
Die Verarbeitung erfolgt über eine Next.js API Route auf unserem Server. Den E-Mail-Versand übernimmt Nodemailer (Self-hosted, kein Drittanbieter). Ihre Daten werden in unserer PostgreSQL-Datenbank (Standort: EU) gespeichert.
Zur Spam-Prävention setzen wir serverseitiges Rate Limiting ein. Es werden keine CAPTCHAs oder externe Anti-Spam-Dienste verwendet.
Rechtsgrund: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Alternativ: berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Aufbewahrungsdauer:6 Monate nach Abschluss der Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich: 6–10 Jahre) entgegenstehen.
Für den Versand transaktionaler E-Mails (Eingangsbestätigungen, Terminbestätigungen, System-Benachrichtigungen) nutzen wir:
Datenbasis: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Für die Online-Terminbuchung nutzen wir Cal.com Europe BV, einen Terminbuchungs-Dienst mit Sitz in der Europäischen Union. Über Cal.com können Sie Erstgespräche, Beratungstermine und Projekt-Calls direkt online buchen.
Cal.com Europe BV — EU-Hosting (cal.eu). Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Eine Übermittlung in Drittländer findet nicht statt.
Bei der Terminbuchung werden folgende Daten verarbeitet:
Einwilligung(Art. 6 Abs. 1 lit. a DSGVO). Die Terminbuchung wird erst nach Ihrer ausdrücklichen Zustimmung über den Cookie-Banner (Kategorie "Funktional", Dienst "Online-Terminbuchung") freigeschaltet.
Gebuchte Termine werden automatisch mit Google Calendar synchronisiert, um Doppelbuchungen zu vermeiden. Die Synchronisation erfolgt ausschließlich serverseitig über Cal.com.
Wenn Sie die Online-Terminbuchung nicht nutzen möchten, steht Ihnen jederzeit unser Kontaktformular oder eine direkte E-Mail an info@neonarc.com zur Verfügung.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die im Footer dieser Website aufrufen und den Dienst "Online-Terminbuchung" deaktivieren.
Aufbewahrungsdauer: Termindaten werden nach 12 Monaten gelöscht, sofern keine fortlaufende Geschäftsbeziehung besteht.
Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google LLC ("Google"), 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert.
Das Analytics-Script wird erst nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner geladen. Vor Ihrer Einwilligung wird kein Kontakt zu Google-Servern hergestellt und keine Daten übertragen.
Wir nutzen Google Analytics mit der Funktion "Consent Mode v2", die sicherstellt, dass ohne Ihre Einwilligung keine personenbezogenen Daten erhoben werden. IP-Anonymisierung ist standardmäßig aktiviert.
Grundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Widerruf: Über die Cookie-Einstellungen im Footer oder über das Google Analytics Opt-Out Browser-Add-on.
Bei Anmeldung zum Newsletter verarbeiten wir Ihre E-Mail-Adresse. Zweck: regelmäßiger Versand von Infos zu unseren Leistungen, Branchennews und Angeboten.
Der Newsletter läuft über eine eigene Lösung (Drizzle ORM + PostgreSQL, Standort: EU). Externe Newsletter-Dienste setzen wir nicht ein. Alle Daten verbleiben auf unserer eigenen Infrastruktur.
Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf den Bestätigungslink werden Sie in den Verteiler aufgenommen.
Grundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Widerruf: Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an info@neonarc.com abbestellen.
Wir binden auf unserer Kontaktseite eine Karte von Google Maps ein, einem Dienst der Google LLC. Die Karte wird erst nach Ihrer ausdrücklichen Einwilligunggeladen (Kategorie "Marketing & externe Inhalte" im Cookie-Banner oder über den "Karte laden"-Button).
Beim Laden der Karte wird Ihre IP-Adresse an Google übermittelt. Google kann diese Daten zur Anzeige der Karte und zur Analyse der Kartennutzung verwenden.
Datenbasis: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Widerruf: Über die Cookie-Einstellungen im Footer.
Diese Website nutzt Schriftarten von Google Fonts. Die Schriftarten werden beim Build-Prozess heruntergeladen und lokal von unserem Server ausgeliefert (next/font). Es findet keine Verbindung zu Google-Servern beim Laden der Schriftarten statt. Ihre IP-Adresse wird nicht an Google übermittelt.
Grundlage: Berechtigtes Interesse an einheitlicher Darstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Auf dieser Website setzen wir einen KI-gestützten Chatbot ein, der Fragen zu Neon Arc und unseren Leistungen beantwortet. Der Chatbot wird erst nach Ihrer Einwilligungaktiviert (Kategorie "Funktional" im Cookie-Banner).
Für die Verarbeitung der Chat-Nachrichten nutzen wir die KI-Modelle der Mistral AI SAS, Paris, Frankreich. Mistral AI verarbeitet alle Daten ausschließlich auf Servern innerhalb der Europäischen Union (EU-Hosting). Eine Übermittlung in Drittländer findet nicht statt.
Im Rahmen der Chatbot-Nutzung werden ausschließlich die von Ihnen im Chat eingegebenen Nachrichten verarbeitet. Chat-Verläufe werden nicht gespeichert und nicht geloggt. Es findet kein Tracking und keine Profilbildung statt.
Einwilligung(Art. 6 Abs. 1 lit. a DSGVO). Der Chatbot wird erst nach Ihrer ausdrücklichen Zustimmung über den Cookie-Banner (Kategorie "Funktional") aktiviert.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die im Footer dieser Website aufrufen und die Kategorie "Funktional" deaktivieren.
Bestimmte Dienstleister haben ihren Sitz außerhalb der EU/EWR, insbesondere in den USA. Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Alternativ greift das EU-US Data Privacy Framework (DPF) gemäß Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
| Dienst | Zweck | Garantie |
|---|---|---|
| Vercel Inc. | Demo-Seiten, Preview-Deployments (NICHT neonarc.com) | DPF-zertifiziert |
| Google LLC | Analytics, Maps | DPF-zertifiziert (nur nach Einwilligung) |
| Resend Inc. | E-Mail-Versand (Fallback) | Standardvertragsklauseln |
| Neon Inc. | Serverless PostgreSQL | SCCs + Datenstandort EU |
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Dieses Recht besteht unbeschadet anderer Rechtsbehelfe.
Die für uns zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
| Datenkategorie | Frist | Grundlage |
|---|---|---|
| Server-Logs | 30 Tage | Berechtigtes Interesse |
| Kontaktanfragen | 12 Monate nach Eingang | Berechtigtes Interesse |
| Onboarding-Briefings | 12 Monate nach Eingang | Vertragsanbahnung |
| Cookie-Einwilligung (Browser) | Bis zum Widerruf | Browser-localStorage |
| Consent-Audit-Log (Datenbank) | 36 Monate | Nachweispflicht Art. 5 Abs. 2 DSGVO |
| Newsletter-Daten | Bis zur Abmeldung | Einwilligung |
| Geschäftliche Korrespondenz | 6 Jahre | § 257 HGB |
| Steuerlich relevante Daten | 10 Jahre | § 147 AO |
Diese Datenschutzerklärung ist aktuell gültig (Version 3.1, April 2026). Änderungen können durch Weiterentwicklung unserer Website oder geänderte gesetzliche Vorgaben nötig werden. Die aktuelle Fassung finden Sie stets auf dieser Seite.
Neon Arc — Alexander Hertle
Pfarrer-Walser-Str. 3, 87544 Blaichach
E-Mail: info@neonarc.com
Sie möchten Ihre Cookie-Einstellungen ändern? Nutzen Sie die im Footer dieser Website.