Datenschutzerklärung

Zuletzt aktualisiert: April 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Daniel Leuchter
Leuchter.ORG – Digitale Wertschöpfung
26188 Edewecht, Deutschland
E-Mail: [email protected]

2. Erhebung personenbezogener Daten

2.1 Beim Besuch der Website

Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an unsere Infrastruktur gesendet. Folgende Informationen werden dabei erfasst:

  • IP-Adresse des anfragenden Rechners (anonymisiert durch Cloudflare)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Referrer-URL (Seite, von der aus der Zugriff erfolgte)
  • Verwendeter Browser und Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung des Betriebs). Logfiles werden nach spätestens 30 Tagen gelöscht.

3. Hosting & Infrastruktur

3.1 Hetzner Online GmbH (Webhosting)

Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Hetzner ist ein in Deutschland ansässiger Anbieter, der ausschließlich nach europäischem Datenschutzrecht arbeitet. Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.2 Cloudflare (CDN & Sicherheit)

Wir nutzen den Dienst Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (EU-Vertreter: Cloudflare Portugal, Lda.) als Content Delivery Network (CDN) und zur Absicherung unserer Website gegen DDoS-Angriffe und Missbrauch.

Der gesamte Datenverkehr zwischen Ihrem Browser und unserem Server wird über Cloudflares Netzwerk geleitet. Dabei werden IP-Adressen und Verbindungsdaten vorübergehend bei Cloudflare verarbeitet. Cloudflare anonymisiert IP-Adressen und speichert Logs maximal 30 Tage. Es besteht ein AVV sowie die Nutzung von EU-Standardvertragsklauseln (SCCs) für die Datenübertragung in die USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Performance).

Cloudflare-Datenschutzrichtlinie: cloudflare.com/de-de/privacypolicy/

4. Cookies & Einwilligung

Beim ersten Besuch wird ein Cookie-Banner eingeblendet, über den Sie entscheiden, welche nicht-notwendigen Cookies Sie zulassen. Ihre Einstellungen werden im Browser-Speicher (localStorage) gespeichert. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Cookie-Banner über den Link im Footer erneut aufrufen oder Ihre Browser-Daten löschen.

4.1 Notwendige Cookies

Speichern Ihre Cookie-Einstellungen. Keine Abwahlmöglichkeit, da technisch erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.2 Analyse-Cookies (Google Analytics 4)

Mit Ihrer Einwilligung nutzen wir Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Cookies werden erst nach Ihrer ausdrücklichen Zustimmung gesetzt. IP-Anonymisierung ist aktiviert. Speicherdauer: 26 Monate. Sie können Ihre Einwilligung jederzeit widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

4.3 Marketing-Cookies (Google Ads & Remarketing)

Mit Ihrer Einwilligung nutzen wir Google Ads Conversion-Tracking und Remarketing (Google Ireland Limited). Diese ermöglichen die Messung der Werbewirksamkeit und die Auslieferung personalisierter Anzeigen. Speicherdauer: 540 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

4.4 Marketing-Cookies (Meta Pixel / Facebook)

Mit Ihrer Einwilligung nutzen wir den Meta-Pixel (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland). Der Meta-Pixel wird nur geladen, wenn Sie Marketing-Cookies im Cookie-Banner akzeptiert haben. Er ermöglicht die Messung der Wirksamkeit unserer Facebook/Instagram-Werbeanzeigen und das Ausspielen personalisierter Werbung. Dabei können Daten (u. a. IP-Adresse, Browser-Informationen, besuchte Seiten) an Server von Meta in den USA übertragen werden.

Die Datenübertragung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über den Cookie-Banner widerrufen oder unter facebook.com/privacy/consent/gdp widersprechen. Meta-Datenschutzrichtlinie: facebook.com/privacy/policy

5. Google Dienste

5.1 Google Tag Manager

Wir verwenden den Google Tag Manager (Google Ireland Limited). Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten – er verwaltet lediglich andere Tags (wie Google Analytics). Diese anderen Tags werden nur aktiviert, wenn Sie die entsprechende Einwilligung erteilt haben.

5.2 Google Consent Mode v2

Wir haben Google Consent Mode v2 implementiert. Vor dem Laden von GTM werden alle Consent-Signale auf „denied" gesetzt. Erst nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner werden die jeweiligen Signale auf „granted" aktualisiert, und die entsprechenden Dienste aktiviert. Dies entspricht den Anforderungen des Digital Markets Act (DMA) der EU.

5.3 Google Analytics 4

Nur nach Einwilligung aktiv. Google Analytics 4 analysiert Ihr Nutzungsverhalten auf unserer Website (aufgerufene Seiten, Verweildauer, Herkunft). Die Daten werden pseudonymisiert übertragen. IP-Anonymisierung ist aktiviert, sodass die vollständige IP-Adresse nicht gespeichert wird.

Sie können die Erfassung durch Google Analytics verhindern, indem Sie das Browser-Add-on zur Deaktivierung installieren: tools.google.com/dlpage/gaoptout

5.4 Google Ads & Conversion Tracking

Nur nach Einwilligung aktiv. Wir nutzen Google Ads, um auf Conversion-Ereignisse (z. B. Guide-Käufe) hinzuweisen und Remarketing-Listen aufzubauen. Hierbei wird ein Cookie auf Ihrem Gerät gesetzt. Die gewonnenen Daten sind für uns anonym (wir sehen keine personenbezogenen Daten, nur Statistiken).

Google-Datenschutzrichtlinie: policies.google.com/privacy

6. Meta Pixel (Facebook)

6.1 Was ist der Meta-Pixel?

Der Meta-Pixel ist ein JavaScript-Code-Snippet von Meta Platforms Ireland Limited, das Besucheraktionen auf unserer Website erfasst, um die Effektivität von Facebook- und Instagram-Werbeanzeigen zu messen und Zielgruppen für Remarketing aufzubauen. Der Meta-Pixel wird ausschließlich nach Ihrer ausdrücklichen Einwilligung in Marketing-Cookies geladen.

6.2 Erfasste Ereignisse

Wir erfassen folgende Ereignisse:

  • PageView – automatisch beim Laden jeder Seite
  • ViewContent – beim Aufrufen der Guide-Produktseite (/guide), inkl. Produktname und Preis
  • Purchase – nach erfolgreichem Kauf, inkl. Kaufwert (9,99 €) und Währung

6.3 Datenübertragung in die USA

Meta Platforms Ireland Limited leitet Daten ggf. an Meta Platforms Inc., USA, weiter. Grundlage: Standardvertragsklauseln (SCC) gem. Art. 46 Abs. 2 lit. c DSGVO.

Widerspruch: facebook.com/privacy/consent/gdp · Datenschutzrichtlinie: facebook.com/privacy/policy

7. Schriftarten (Google Fonts – selbst gehostet)

Diese Website verwendet die Schriftarten Inter und Playfair Display. Die Schriftdateien werden lokal auf unserem Server gehostet (Next.js lädt sie einmalig beim Build-Prozess herunter). Es findet keine Verbindung zu Google-Servern beim Seitenaufruf statt. Es werden keine personenbezogenen Daten an Google übertragen.

8. Zahlungsabwicklung (Stripe)

Für die Abwicklung von Zahlungen nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Stripe verarbeitet die für die Zahlung erforderlichen Daten (Name, E-Mail, Kartendaten) ausschließlich auf deren sicherer Infrastruktur.

Wir selbst speichern keine Zahlungsdaten. Die Verarbeitung ist durch PCI-DSS Level 1 zertifiziert. Es besteht ein Auftragsverarbeitungsvertrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Stripe-Datenschutzrichtlinie: stripe.com/de/privacy

9. Bestelldaten & Aufbewahrungsfristen

Beim Kauf des Schlaf-Guides verarbeiten wir die für die Vertragserfüllung erforderlichen Daten (E-Mail-Adresse, ggf. Name, Zahlungsdaten). Die Zahlungsdaten selbst werden ausschließlich von Stripe verarbeitet (s. Abschnitt 8).

Bestellbezogene Daten (Transaktions-ID, Kaufdatum, Betrag) unterliegen handels- und steuerrechtlichen Aufbewahrungspflichten:

  • Buchungsbelege, Rechnungen: 10 Jahre (§ 147 AO)
  • Sonstige Geschäftsunterlagen: 6 Jahre (§ 257 HGB)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

10. Weitergabe personenbezogener Daten an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte findet nur statt, soweit dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind, oder Sie ausdrücklich eingewilligt haben.

Im Rahmen des Betriebs dieser Website setzen wir folgende Auftragsverarbeiter ein, mit denen AVVs nach Art. 28 DSGVO bestehen:

  • Hetzner Online GmbH – Webhosting (Deutschland)
  • Cloudflare, Inc. – CDN & Sicherheit (USA, SCCs)
  • Google Ireland Limited – Analytics & Ads (nur nach Einwilligung)
  • Meta Platforms Ireland Limited – Meta Pixel (nur nach Einwilligung)
  • Stripe Payments Europe, Ltd. – Zahlungsabwicklung (Irland)

Ein Verkauf personenbezogener Daten an Dritte findet nicht statt.

11. Ihre Rechte als betroffene Person

Ihnen stehen gemäß DSGVO folgende Rechte zu:

  • Auskunft über gespeicherte Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer Einwilligung jederzeit ohne Angabe von Gründen (Art. 7 Abs. 3 DSGVO)
  • Keine automatisierte Entscheidungsfindung – wir nutzen kein Profiling oder automatisierte Entscheidungen gemäß Art. 22 DSGVO

Kontakt: [email protected]

Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren. Für Niedersachsen: Landesbeauftragter für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, lfd.niedersachsen.de

12. Verbraucherstreitbeilegung

Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Die EU-Kommission stellt eine Online-Streitbeilegungs-Plattform bereit: ec.europa.eu/consumers/odr

13. SSL/TLS-Verschlüsselung

Diese Website nutzt SSL/TLS-Verschlüsselung für alle Verbindungen. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile und am Schloss-Symbol in deinem Browser. Die Verschlüsselung erfolgt durch Cloudflare (End-to-End TLS).

Zur Startseite