1. Datenschutz auf einen Blick 2. Hosting 3. Allgemeine Hinweise und Pflichtinformationen 4. Datenerfassung auf dieser Website 5. Newsletter 6. Terminbuchung 7. Websites Dritter
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wer ist verantwortlich?
Die Datenverarbeitung erfolgt durch den Websitebetreiber. Kontaktdaten finden Sie im Abschnitt "Allgemeine Hinweise".
Wie erfassen wir Ihre Daten?
Ihre Daten werden erhoben, wenn Sie uns diese mitteilen (z.B. Newsletter-Anmeldung) oder automatisch beim Websitebesuch (IP-Adresse und Zeitpunkt des Zugriffs).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird für die fehlerfreie Bereitstellung der Website erhoben. Andere Daten können zur Bearbeitung Ihrer Anfragen oder zum Newsletter-Versand verwendet werden.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Wenn Sie unsere Website besuchen, erfasst IONOS verschiedene Logfiles inklusive Ihrer IP-Adressen. Details entnehmen Sie der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/terms-privacy
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Wir haben mit IONOS einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Verantwortliche Stelle
Venedy GmbH
Vertretungsberechtigte Geschäftsführer: Lukas Hügle & Armin Skollik
Herzogstraße 105, 80796 München
Telefon: +49 174 302 8495
E-Mail: info@venedy.io
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen).
Allgemeine Hinweise zu den Rechtsgrundlagen
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind, wenn wir ein berechtigtes Interesse haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN.
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG EINZULEGEN. WENN SIE WIDERSPRECHEN, WERDEN IHRE DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn:
- Sie die Richtigkeit Ihrer Daten bestreiten (für die Dauer der Prüfung)
- Die Verarbeitung unrechtmäßig ist und Sie statt Löschung die Einschränkung verlangen
- Wir die Daten nicht mehr benötigen, Sie sie jedoch zur Geltendmachung von Rechtsansprüchen benötigen
- Sie Widerspruch eingelegt haben (solange noch nicht feststeht, wessen Interessen überwiegen)
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.
4. Datenerfassung auf dieser Website
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben inklusive der Kontaktdaten zwecks Bearbeitung der Anfrage gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Bearbeitung).
Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung bei uns gespeichert und verarbeitet.
Cookies
Diese Website setzt keine Cookies. Auch die im folgenden Abschnitt beschriebene Reichweitenmessung arbeitet ohne Cookies und speichert nichts in Ihrem Endgerät. Sie liest aus Ihrem Browser genau einen Wert: den Widerspruchs-Merker, den Sie selbst über den Schalter weiter unten setzen — und den sie lesen muss, um Ihren Widerspruch zu beachten.
Es gibt zwei Ausnahmen, die ausschließlich durch eine aktive Handlung von Ihnen ausgelöst werden:
- Starten Sie das Buchungs-Widget per Klick, setzt die Buchungsanwendung technisch notwendige Cookies (siehe Abschnitt 6, Terminbuchung).
- Widersprechen Sie der Reichweitenmessung über den Schalter weiter unten, speichern wir einen Widerspruchs-Merker in Ihrem Browser. Ohne diesen Merker könnten wir Ihren Widerspruch beim nächsten Seitenaufruf nicht beachten.
Rechtsgrundlage für beide Fälle: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen). Eine Einwilligung ist dafür nicht erforderlich.
Reichweitenmessung mit Umami (selbst gehostet)
Zur statistischen Auswertung der Nutzung dieser Website setzen wir die Open-Source-Software Umami ein. Wir betreiben Umami selbst auf einem eigenen Server in Deutschland (IONOS SE, Rechenzentrum Berlin — derselbe Anbieter, bei dem auch diese Website gehostet wird, siehe Abschnitt 2 Hosting); der Mess-Endpunkt lautet umami.venedy.io. Eine Weitergabe der Messdaten an den Hersteller von Umami oder an sonstige Dritte findet nicht statt, ebenso wenig eine Übermittlung in ein Drittland. Die Software baut keine Verbindungen nach außen auf; Telemetrie und Update-Prüfungen sind deaktiviert.
Nichts wird gespeichert, ein einziger Wert wird gelesen. Die Messung kommt ohne Cookies aus und legt nichts in Ihrem Endgerät ab; der Sitzungsbezug besteht ausschließlich im Arbeitsspeicher. Aus Ihrem Browser liest das Skript genau einen Wert, den Widerspruchs-Merker umami.disabled. Dieser existiert nur dann, wenn Sie über den Schalter weiter unten widersprochen haben; sein Auslesen ist unbedingt erforderlich, um genau diesen Widerspruch zu beachten, und daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Darüber hinaus übermittelt das Skript nur Angaben, die Ihr Browser beim Seitenaufruf ohnehin sendet:
- die aufgerufene Adresse (URL). Aus deren Abfrageteil (Query-String) übertragen wir ausschließlich Kampagnen-Parameter (
utm_*,gclid,msclkid,fbclid), an denen wir erkennen, über welche Anzeige oder welchen Newsletter Sie zu uns gefunden haben. Alle übrigen Parameter werden entfernt, bevor gesendet wird. - die zuvor besuchte Seite (Referrer); auch aus deren Abfrageteil übertragen wir ausschließlich die genannten Kampagnen-Parameter, alle übrigen werden entfernt
- den Seitentitel und den Hostnamen
Der bei uns ausgelieferte Mess-Code liest Bildschirmauflösung und Spracheinstellung gar nicht erst aus Ihrem Browser aus. Die Messung greift damit nicht auf Informationen in Ihrem Endgerät zu und speichert dort auch nichts. § 25 Abs. 1 TDDDG ist deshalb nicht einschlägig; eine Einwilligung ist für die Messung nicht erforderlich.
Serverseitig abgeleitete Angaben. Aus den Daten, die Ihr Browser ohnehin übermittelt, leiten wir auf unserem Server zusätzlich ab:
- Browser, Betriebssystem und Gerätetyp (aus der Browserkennung, dem User-Agent)
- Land, Region und Stadt (aus der IP-Adresse, ermittelt über eine lokale MaxMind-Datenbank innerhalb unseres Containers, ohne Anfrage an einen externen Dienst). Die IP-Adresse selbst wird dabei nicht gespeichert; sie wird ausschließlich im Arbeitsspeicher für diese Zuordnung ausgewertet und danach verworfen. Genauer als auf Stadtebene wird nicht geortet; Koordinaten erheben wir nicht.
Besucher-Identifikator. Um Seitenaufrufe innerhalb eines Tages einer Sitzung zuordnen zu können, bilden wir einen nicht umkehrbaren Hashwert aus IP-Adresse, Browserkennung, Website-Kennung und einem geheimen Zufallswert (Salt), der täglich wechselt. Ihre IP-Adresse selbst wird in der Analyse-Datenbank nicht gespeichert; dort existiert kein Feld für IP-Adressen. Durch den täglichen Wechsel des Salt ist eine Wiedererkennung über den Tag hinaus ausgeschlossen.
Was nicht stattfindet. Kein Session-Replay, keine Heatmaps, keine Profilbildung, kein Scoring, keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO, keine Zusammenführung von Daten über Geräte- oder Anbietergrenzen hinweg und keine Nutzung für Werbenetzwerke.
Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht konkret in der statistischen Auswertung von Besucherzahlen und Seitenaufrufen, der Erkennung technischer Fehler und toter Links, der bedarfsgerechten Gestaltung unserer Inhalte, der Kapazitätsplanung, der geografischen Einordnung unserer Reichweite (auf Ebene Land, Region und Stadt) sowie der Erfolgsmessung eigener Kampagnen — also der Frage, über welche Anzeige oder welchen Newsletter Besucher zu uns finden.
Speicherdauer. Die Rohdaten der Messung werden nach 12 Monaten automatisch gelöscht; der Löschauftrag läuft täglich.
Sie können der Reichweitenmessung jederzeit mit Wirkung für die Zukunft widersprechen. Der folgende Schalter deaktiviert die Messung dauerhaft für diesen Browser. Sie bleibt deaktiviert, bis Sie sie an dieser Stelle wieder aktivieren.
Der Widerspruch wird über einen Merker in Ihrem Browser umgesetzt. Er gilt daher nur für diesen Browser und dieses Gerät und geht verloren, wenn Sie Ihre Browserdaten löschen.
Server-Logfiles
Unabhängig von der Reichweitenmessung schreibt der Webserver Zugriffs-Logs. Sie dienen der IT-Sicherheit und der Betriebsstabilität, nicht der Reichweitenmessung.
- Website: Beim Besuch unserer Website werden automatisch Informationen in Server-Logfiles erfasst, insbesondere die IP-Adresse des zugreifenden Rechners sowie Datum und Uhrzeit des Zugriffs. IP-Adressen werden nach maximal 7 Tagen gelöscht oder anonymisiert.
- Mess-Endpunkt (umami.venedy.io): Hier werden IP-Adressen von vornherein gekürzt gespeichert, das letzte Oktett wird auf 0 gesetzt. Die Aufbewahrung beträgt 7 Tage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem störungsfreien Betrieb unserer Systeme sowie an der Abwehr von Angriffen).
5. Newsletter
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre Daten zum Versand von Informationen über unsere Produkte und Dienstleistungen im Bereich API-Sicherheit.
Verarbeitete Daten
- E-Mail-Adresse
- Name (sofern angegeben)
- Zeitpunkt der Anmeldung und Bestätigung
- IP-Adresse bei Anmeldung und Bestätigung (zum Nachweis der Einwilligung)
Double-Opt-In-Verfahren
Wir verwenden das Double-Opt-In-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link werden Sie in unseren Verteiler aufgenommen.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen.
Speicherdauer
Ihre Daten werden gespeichert, bis Sie sich vom Newsletter abmelden. Die Einwilligungsnachweise bewahren wir für 6 Jahre auf.
Abmeldung
Sie können den Newsletter jederzeit abbestellen. Jede Newsletter-E-Mail enthält einen Abmeldelink. Alternativ können Sie sich auch über unsere Abmeldeseite vom Newsletter abmelden.
6. Terminbuchung
Auf unserer Website können Sie über ein Buchungs-Widget einen Gesprächstermin mit uns vereinbaren. Dafür nutzen wir eine selbst betriebene Instanz der Open-Source-Terminsoftware Cal.com unter der Adresse cal.venedy.io. Die Software läuft auf von uns verwalteten IONOS-Servern in Deutschland (siehe Abschnitt Hosting; mit IONOS besteht ein Vertrag zur Auftragsverarbeitung).
Verbindung erst nach Klick
Beim Aufruf unserer Seiten wird keine Verbindung zum Buchungssystem aufgebaut. Das Widget lädt erst, wenn Sie aktiv auf „Verfügbare Termine anzeigen" klicken. Erst dann setzt die Buchungsanwendung technisch notwendige Cookies, die für die Terminauswahl erforderlich sind.
Verarbeitete Daten
- Name und E-Mail-Adresse
- gewählter Termin und Zeitzone
- optionale Angaben aus dem Buchungsformular (z.B. Nachricht, Unternehmen)
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Für die beim Laden des Widgets gesetzten, technisch notwendigen Cookies gilt § 25 Abs. 2 Nr. 2 TDDDG.
Speicherdauer
Buchungsdaten speichern wir, solange dies für die Terminabwicklung und die anschließende Kommunikation erforderlich ist, längstens bis zum Wegfall des Zwecks oder Ihrem Widerspruch.
7. Websites Dritter
Diese Website kann Hyperlinks zu Websites Dritter enthalten. Wenn Sie einem solchen Hyperlink folgen, beachten Sie bitte, dass wir keine Verantwortung oder Gewähr für fremde Inhalte oder Datenschutzbedingungen übernehmen können.
Unsere Website enthält Links zu unserer Unternehmenspräsenz auf LinkedIn. Informationen zur Datenverarbeitung durch LinkedIn finden Sie in der Datenschutzerklärung von LinkedIn: https://www.linkedin.com/legal/privacy-policy
Kontakt für Datenschutzfragen
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten wenden Sie sich bitte an: info@venedy.io
Stand: Juli 2026