Datenschutzerklärung
1. Verantwortlichkeit und allgemeine Bestimmungen
Die Identifizierbarkeit des Verantwortlichen ist der zentrale Vertrauensanker. In der B2B-Akquise signalisiert diese Transparenz, dass askensio die Risiken moderner Web-Infrastrukturen proaktiv managed.
Identität des Verantwortlichen
Verantwortlich für die Datenverarbeitung ist:
askensio Rodigallee 66, 22043 Hamburg, Deutschland
E-Mail: hello@askensio.de
Web: www.askensio.de
Vertretungsberechtigte Geschäftsführung: Arne Tensfeldt
Rechtsgrundlagen-Matrix (DSGVO & TDDDG)
• Technisch notwendige Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG): Für Sicherheitsfunktionen (Cloudflare) und Consent-Management.
• Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für Newsletter-Marketing (Bevo) und externe Medien (YouTube).
• Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Für die Bearbeitung von Projektanfragen.
• Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Für die Optimierung der Performance und die IT-Sicherheit.
--------------------------------------------------------------------------------
2. Webhosting und Infrastruktur (Webflow & Cloudflare)
Wir setzen auf eine hochperformante Infrastruktur, die Sicherheit bereits auf der Netzwerkebene ("Privacy by Design") mitdenkt.
Cloudflare Security Layer
Zum Schutz vor DDoS-Attacken und zur Performance-Optimierung nutzen wir das Content Delivery Network von Cloudflare.
• Technische Tiefe: IP-Adressen werden unmittelbar am Cloudflare Edge (bevorzugt auf deutschen Knotenpunkten) verarbeitet, um bösartigen Traffic zu filtern, bevor er unsere Web-Instanz erreicht.
• Rechtsgrundlage: Der Einsatz ist technisch zwingend erforderlich zur Gewährleistung der IT-Sicherheit gemäß § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
• Drittstaatentransfer: Cloudflare Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert; ein AVV gemäß Art. 28 DSGVO liegt vor.
Webflow Hosting
Unsere Website wird durch Webflow, Inc. gehostet.
• Zweck: Bereitstellung einer stabilen und skalierbaren Web-Umgebung.
• Sicherheit: Die Datenübermittlung ist durch das DPF sowie ergänzende EU-Standardvertragsklauseln (SCCs) abgesichert. Webflow verarbeitet Daten nur im technisch notwendigen Rahmen der Bereitstellung.
3. Kommunikation und Marketing (Newsletter mit Bevo)
askensio setzt bewusst auf europäische Technologielösungen, um die Datenhoheit ("Data Sovereignty") zu wahren und sich von Agenturen abzuheben, die auf US-Provider wie Mailchimp setzen.
Newsletter-System (Bevo)
Wir nutzen Bevo, eine datenschutzfokussierte europäische Lösung für den Newsletter-Versand.
• Double-Opt-In & Protokollierung: Jede Anmeldung wird durch einen Bestätigungslink verifiziert. Wir protokollieren dabei den Zeitstempel, die (gekürzte) IP-Adresse und einen eindeutigen Consent-String (UUID), um unsere Nachweispflichten rechtssicher zu erfüllen.
• Analysen: Die Erfolgsmessung (Öffnungsraten) erfolgt rein pseudonymisiert ohne Zusammenführung mit anderen Datenquellen.
• Widerruf: Sie können Ihre Einwilligung jederzeit über den Link am Ende jeder E-Mail widerrufen.
Kontaktanfragen
Daten aus Kontaktformularen nutzen wir ausschließlich zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Es findet keine automatische Übernahme in Marketing-Listen statt.
4. Drittland-Inhalte und Media-Integration (YouTube)
Wir integrieren externe Medien so, dass kein unkontrollierter Datentransfer beim bloßen Seitenaufruf stattfindet.
Die askensio Two-Click-Solution
Wir binden Videos der Plattform YouTube ein. Um Ihre Privatsphäre zu schützen, nutzen wir eine Zwei-Klick-Lösung:
1. Erster Schritt: Beim Laden der Seite wird lediglich ein Vorschaubild angezeigt. Es besteht keine Verbindung zu Google-Servern.
2. Zweiter Schritt: Erst durch Ihre aktive Interaktion ("Play") willigen Sie gemäß Art. 6 Abs. 1 lit. a DSGVO ein, dass das Video geladen und eine Verbindung zur Google-Infrastruktur (inkl. DoubleClick) aufgebaut wird.
Exklusionsliste für maximale Lean-Compliance:
• Wir nutzen kein Google Signals zur geräteübergreifenden Verfolgung.
• Wir deaktivieren sämtliche Funktionen für Cross-Device Tracking und Remarketing innerhalb der Einbindung.
• Es findet kein Datentransfer ohne aktive Einwilligung statt.
5. Betroffenenrechte und Datensicherheit
Datenschutz verstehen wir nicht als bürokratische Hürde, sondern als Qualitätsmerkmal unserer digitalen Architektur.
Sie kontrollieren Ihre Daten
Über die folgenden Mechanismen behalten Sie die volle Kontrolle über Ihre personenbezogenen Informationen:
• Auskunft & Transparenz: Sie erfahren jederzeit, welche Daten wir verarbeiten (Art. 15 DSGVO).
• Korrektur & Löschung: Wir berichtigen oder löschen Ihre Daten auf einfachen Wunsch, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 16, 17 DSGVO).
• Datenübertragbarkeit: Wir stellen Ihnen Ihre Daten in einem maschinenlesbaren Format zur Verfügung (Art. 20 DSGVO).
• Widerspruch: Sie können Verarbeitungen auf Basis berechtigter Interessen jederzeit stoppen (Art. 21 DSGVO).
Höchste Sicherheitsstandards
Zusätzlich zur obligatorischen TLS-Verschlüsselung nutzt askensio HSTS (HTTP Strict Transport Security). Dies verhindert effektiv Downgrade-Attacken und stellt sicher, dass Ihr Browser ausschließlich verschlüsselte Verbindungen zu unserer Domain zulässt.
6. Schlussbestimmungen und Aktualisierung
Die Dynamik der Web-Technologien erfordert eine agile Anpassung unserer Datenschutzstrategie. Diese Erklärung wird regelmäßig auditiert, um neuen technischen Standards und Rechtsprechungen (z.B. des EuGH) Rechnung zu tragen.
Stand der Erklärung: Januar 2026
Unsere Philosophie: Maximale Kreativität erfordert maximales Vertrauen. Datenschutz ist für askensio das Fundament jeder respektvollen digitalen Beziehung.