1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:Jerome Heinz
Einzelunternehmer
handelnd unter „Marketing Schmiede Heilbronn“
Limesstraße 4
74080 Heilbronn
Deutschland
Telefon: 0176 56177969
E-Mail: info@marketingschmiede-hn.de
Website: www.marketingschmiede-hn.de
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen, zur Vertragserfüllung, zur Kundenkommunikation, zur technischen Sicherheit, zur Optimierung unserer Angebote oder aufgrund gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung, Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO bei rechtlichen Pflichten und Art. 6 Abs. 1 lit. f DSGVO bei berechtigten Interessen.
3. Hosting über Netlify
Diese Website und die angebundenen Landingpages werden über Netlify, Inc., USA, bereitgestellt. Beim Aufruf verarbeitet Netlify technisch erforderliche Zugriffsdaten wie IP-Adresse, Datum und Uhrzeit, Browser, Betriebssystem, Referrer-URL, aufgerufene Dateien, HTTP-Statuscode und übertragene Datenmengen.
Die Verarbeitung dient der sicheren und stabilen Auslieferung, der Fehleranalyse, der Abwehr von Angriffen und der technischen Optimierung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit Netlify personenbezogene Daten in unserem Auftrag verarbeitet, gilt der Netlify Data Processing Addendum, Stand 9. Juni 2026, als Vereinbarung nach Art. 28 DSGVO. Netlify kann die in der aktuellen Unterauftragsverarbeiterliste aufgeführten Dienstleister einsetzen.
Verarbeitungen können auch in den USA oder anderen Drittländern stattfinden. Für Übermittlungen an zertifizierte US-Empfänger kann der EU-US Data Privacy Framework herangezogen werden; andernfalls sieht das Netlify-DPA insbesondere die Standardvertragsklauseln der Europäischen Kommission gemäß Beschluss (EU) 2021/914 vor. Die plattformseitige Rückgabe und Löschung von Kundendaten richtet sich nach dem DPA, den Funktionen des gebuchten Dienstes, dokumentierten Löschweisungen sowie gesetzlichen Aufbewahrungspflichten; eine pauschale feste Logfile-Frist wird hier nicht behauptet. Weitere Informationen enthält die Datenschutzerklärung von Netlify.
4. Server-Logfiles
Server-Logfiles werden technisch benötigt, um die Website fehlerfrei und sicher zu betreiben. Die Daten werden nicht verwendet, um einzelne Besucher dauerhaft zu identifizieren, außer dies ist zur Aufklärung von Sicherheitsvorfällen erforderlich.
5. Kontaktformulare und Web3Forms
Für Anfragen über Formulare verarbeiten wir – abhängig vom gewählten Formular – insbesondere Name, Unternehmen, geschäftliche E-Mail-Adresse, Telefonnummer, Website, Branche, Projektziel, Nachricht, Budgetangaben, UTM-Parameter, Formularquelle, Zeitpunkt der Anfrage sowie freiwillige Angaben. Pflichtfelder sind erforderlich, damit wir die Anfrage zuordnen und beantworten können. Die Checkbox zur Datenschutzerklärung dokumentiert ausschließlich deren Kenntnisnahme; sie ist keine Einwilligung in die für die Anfrage notwendige Verarbeitung. Rechtsgrundlage für Anfragebearbeitung, Rückfragen und vorvertragliche Maßnahmen ist Art. 6 Abs. 1 lit. b DSGVO. Eine gesonderte freiwillige Einwilligung wird nur für optionale Kontaktwege wie WhatsApp eingeholt.
Zur technischen Entgegennahme, Prüfung, Speicherung und Weiterleitung der Formulardaten setzen wir Web3Forms ein. Anbieter und Auftragsverarbeiter ist Web3Creative, Betreiber von Web3Forms, Palakkad, Kerala, Indien; Datenschutzkontakt: support@web3forms.com. Web3Forms verarbeitet die oben genannten Formularinhalte sowie technische Metadaten wie IP-Adresse, Zeitstempel und Referrer. Die Verarbeitung umfasst den Empfang, die Validierung, Spam- und Missbrauchsprüfung, Speicherung, E-Mail-Zustellung und Weiterleitung an uns. Bitte übermitteln Sie über die Formulare keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO.
Web3Creative handelt nach dem Web3Forms Data Processing Agreement (DPA), Version 1.0 vom 13. Juli 2026, als Auftragsverarbeiter. Das DPA ist nach den Anbieterbedingungen in die Nutzungsvereinbarung einbezogen. Als Unterauftragsverarbeiter nennt Web3Forms unter anderem AWS, Cloudflare und Hetzner für Infrastruktur sowie CleanTalk und Akismet für Spam-Abwehr. Bei der Spam-Prüfung können IP- und E-Mail-Adresse an diese Dienste gelangen. Die jeweils aktuelle Liste steht im DPA; die Zuordnung des DPA zum tatsächlich verwendeten Konto ist vom Betreiber nachweisbar zu dokumentieren.
Web3Creative arbeitet von Indien aus; außerdem können Unterauftragsverarbeiter Daten in weiteren Drittländern, insbesondere in den USA, verarbeiten. Für Übermittlungen aus dem EWR bezieht das DPA die Standardvertragsklauseln der Europäischen Kommission gemäß Beschluss (EU) 2021/914 ein; wir sind Datenexporteur und Web3Creative ist Datenimporteur. Nach Angaben des Anbieters unterliegen Formulareinsendungen einer technischen Höchstspeicherfrist von drei Jahren; die Sichtbarkeit kann je nach Tarif kürzer sein. Nach Vertragsende erfolgt die Löschung grundsätzlich innerhalb von 90 Tagen, vorbehaltlich regulärer Backup-Zyklen. Weitere Angaben finden Sie in der Datenschutzerklärung von Web3Forms. Kürzere operative Löschfristen für eigene Kopien und Kontodaten müssen im Betreiber-Löschkonzept festgelegt und nachweisbar umgesetzt werden.
6. E-Mail, Telefon, WhatsApp und sonstige Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon, WhatsApp, Social Media oder über sonstige Kontaktwege kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und zur Anschlusskommunikation. Dazu gehören insbesondere Kontaktdaten, Gesprächsinhalte, Projektinformationen und freiwillig mitgeteilte Daten.
7. Kundenprojekte, Websites, KI-Automationen und Marketing-Systeme
Im Rahmen von Kundenprojekten können Daten verarbeitet werden, die für Websites, Landingpages, Meta Ads, KI-Automationen, Chatbots, CRM-Anbindungen, Lead-Funnels, Tracking, Social-Media-Kampagnen, E-Mail-Follow-ups, Ratgeber, Bücher, E-Books, Automationsabläufe oder Werbeanzeigen erforderlich sind.
Sofern wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Die konkret eingesetzten Systeme werden projektbezogen festgelegt.
8. Projektbezogen eingesetzte Tools
Je nach Projekt können unter anderem folgende Dienste oder Kategorien eingesetzt werden: Netlify für Hosting, Web3Forms für Formularübermittlung, Meta-Plattformen für Anzeigen und Pixel, Vimeo für Videos, Make.com für Automationen, Twilio für WhatsApp/SMS-Kommunikation, ActiveCampaign oder vergleichbare Systeme für E-Mail-Follow-ups, Kalender- oder CRM-Systeme, Analyse- und Sicherheitswerkzeuge sowie KI-Tools wie OpenAI oder Anthropic Claude für interne Arbeitsprozesse.
Eine Weitergabe an Dienstleister erfolgt nur, soweit dies für Betrieb, Anfragebearbeitung, Vertragserfüllung, technische Sicherheit oder berechtigte Geschäftsprozesse erforderlich ist oder eine Einwilligung vorliegt.
9. Einsatz von KI-Tools
Für Strategie, Text, Analyse, technische Umsetzung, Automatisierungen, Support, Konzepte, Website-Vorschauen oder interne Arbeitsprozesse können KI-Tools unterstützend eingesetzt werden. Dabei achten wir darauf, nur erforderliche Informationen zu verwenden und keine sensiblen Daten ohne Notwendigkeit in KI-Systeme einzugeben.
KI-Ergebnisse werden nicht ungeprüft als verbindliche Rechts-, Steuer-, Medizin- oder Finanzberatung ausgegeben. Maßgeblich bleiben menschliche Prüfung, Projektvereinbarung und gesetzliche Vorgaben.
10. Consent-Verwaltung und Einwilligungsnachweis
Diese Website verwendet eine eigene Consent-Lösung. Google Analytics, Google Ads, Meta Pixel und Microsoft Clarity sind als getrennte optionale Dienste wählbar. Alle optionalen Dienste bleiben bis zu einer aktiven Entscheidung blockiert; Ablehnen ist auf derselben Ebene wie Akzeptieren möglich. Vimeo wird unabhängig davon nur durch einen bewussten Play-Klick aktiviert.
Zur Dokumentation der Entscheidung wird ausschließlich lokal im Browser ein versionierter Einwilligungsbeleg gespeichert. Er enthält eine zufällige Einwilligungs-ID, Zeitstempel, Entscheidungsweg, Richtlinienversion und die getrennte Auswahl für Google Analytics, Google Ads, Meta Pixel und Microsoft Clarity. Zusätzlich werden auf dem Gerät die letzten 25 Änderungen als lokale Historie gespeichert. Diese Daten werden durch die Consent-Lösung nicht an uns oder Dritte übertragen und können durch Löschen der Browserdaten entfernt werden. Rechtsgrundlage für diese technisch notwendige Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer nachvollziehbaren, nutzerfreundlichen Einwilligungsverwaltung.
Der lokale Beleg ist kein serverseitiges Consent-Log und kann allein keinen zentralen Nachweis liefern. Wenn für den Betrieb eine revisionsfähige serverseitige Nachweisführung erforderlich ist, muss eine etablierte Consent-Management-Plattform mit Einwilligungsprotokoll, Aufbewahrungsfrist, Löschkonzept und dokumentierter Auftragsverarbeitung eingesetzt werden.
Sie können jede Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer mit Wirkung für die Zukunft einzeln ändern oder widerrufen. Beim Widerruf werden die jeweiligen Einwilligungssignale aktualisiert, zugehörige Cookies soweit technisch möglich gelöscht und eingebettete Inhalte deaktiviert. Bereits erfolgte Verarbeitungen bleiben rechtmäßig. Weitere Informationen stehen in der Cookie-Richtlinie.
11. Google Analytics und optional Google Tag Manager
Google Analytics 4 wird ausschließlich nach Ihrer Einwilligung und nur bei hinterlegter Mess-ID geladen. Erfasst werden können Seitenaufrufe, Referrer, Geräte- und Browserinformationen, Kampagnenparameter sowie Interaktionen wie CTA-, Telefon-, E-Mail-, WhatsApp-, Video-, Scroll- und Formularereignisse. Ein erfolgreicher Lead wird erst auf der Danke-Seite nach vorherigem Formularversuch ausgelöst.
Optional kann der Google Tag Manager als technischer Container verwendet werden. Die Konfiguration verhindert standardmäßig eine gleichzeitige direkte und containerbasierte Doppelzählung. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
12. Google Ads Conversion-Tracking
Google Ads Conversion-Tracking wird nur nach Ihrer gesonderten Einwilligung und bei hinterlegter Conversion-ID aktiviert. Verarbeitet werden können Seiten- und Ereignisdaten sowie Anzeigenklick-Kennungen wie GCLID, GBRAID oder WBRAID. Zwecke sind die Zuordnung von Anfragen zu Anzeigen, die Erfolgsmessung und Optimierung von Werbekampagnen.
Anbieter ist Google Ireland Limited. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist getrennt von Google Analytics steuerbar.
13. Meta Pixel: Messung, Profilbildung und Zielgruppen
Mit Ihrer getrennten Einwilligung laden wir das Meta Pixel des Anbieters Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die verwendete Pixel-ID lautet 1305455211712954. Zwecke sind die Messung von Seitenaufrufen und Conversions, die Zuordnung zu Werbekampagnen, die Optimierung von Anzeigen, die Begrenzung und Auswertung der Werbeausspielung sowie – soweit von Meta angeboten – die Bildung von Zielgruppen und ähnlichen Zielgruppen.
Verarbeitet werden können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene URL, Referrer, Zeitpunkt, Ereignisdaten wie Klicks oder Formularabschluss, Meta-Pixel-ID, Cookie- und Werbe-IDs sowie die Meta-Cookies _fbp und _fbc. Meta kann diese Informationen mit weiteren Daten – insbesondere bei eingeloggten Meta-Nutzern – verbinden und für eigene Werbe-, Sicherheits- und Profilbildungszwecke verarbeiten. Je nach Verarbeitung sind wir und Meta für Erhebung und Übermittlung von Ereignisdaten gemeinsam verantwortlich; die anschließende Verarbeitung durch Meta liegt im Verantwortungsbereich von Meta. Einzelheiten regelt der Zusatz für Verantwortliche.
Rechtsgrundlagen sind Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und für Speicherung oder Zugriff auf Ihrem Endgerät § 25 Abs. 1 TDDDG. Meta kann Daten an Meta Platforms, Inc. und weitere Empfänger in den USA oder anderen Drittländern übermitteln. Meta verweist hierfür unter anderem auf den EU-US Data Privacy Framework und auf Standardvertragsklauseln. Weitere Informationen stehen in der Meta-Datenschutzrichtlinie. Ohne Einwilligung wird das Pixel nicht initialisiert. Die Einwilligung kann jederzeit über „Cookie-Einstellungen“ widerrufen werden.
14. Vimeo-Videos
Auf einzelnen Seiten binden wir Videos des Anbieters Vimeo.com, Inc., 330 West 34th Street, 10th Floor, New York, New York 10001, USA, ein. Beim bloßen Aufruf der jeweiligen Seite wird noch keine Verbindung zum Vimeo-Player hergestellt. Erst wenn Sie den deutlich gekennzeichneten Play-Button anklicken, wird der Player von player.vimeo.com geladen.
Bei der Aktivierung können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen, Referrer-Informationen sowie Nutzungsdaten an Vimeo übermittelt und technisch erforderliche Speicherungen durch Vimeo vorgenommen werden. Wir verwenden – soweit vom Player unterstützt – den Parameter dnt=1, um nicht notwendiges Tracking durch den Player zu reduzieren. Dies schließt technisch notwendige Vimeo-Speicherungen oder eine Übermittlung bereits vorhandener Vimeo-Cookies nicht vollständig aus.
Die Aktivierung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie, soweit eine Speicherung oder ein Zugriff auf Informationen in Ihrem Endgerät stattfindet, § 25 Abs. 1 TDDDG. Die Einwilligung gilt für den jeweils aktivierten Player und kann durch Neuladen der Seite beendet werden. Weitere Informationen finden Sie in der Datenschutzerklärung von Vimeo.
15. Microsoft Clarity
Mit Ihrer ausdrücklichen Einwilligung kann Microsoft Clarity geladen werden. Der Dienst erstellt Heatmaps und Sitzungsaufzeichnungen und hilft uns, Bedienungsprobleme, Abbrüche und Nutzungsmuster zu verstehen. Formulare, Eingabefelder und sensible Inhalte werden technisch maskiert; zusätzlich wird Clarity über den aktuellen Einwilligungsstatus informiert.
Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Verarbeitet werden können IP-, Geräte-, Browser-, Seiten-, Interaktions- und Sitzungsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Beim Widerruf wird ein Ablehnungssignal gesendet und Cookies werden soweit technisch möglich entfernt.
17. Empfänger und Drittlandübermittlungen
Drittlandverarbeitungen können insbesondere beim Hosting durch Netlify in den USA, bei Web3Forms/Web3Creative in Indien und über dessen Unterauftragsverarbeiter sowie nach Einwilligung oder Aktivierung bei Google, Meta/Instagram, Microsoft Clarity und Vimeo in den USA oder weiteren Drittländern stattfinden. Soweit ein Angemessenheitsbeschluss wie der EU-US Data Privacy Framework für den konkreten Empfänger anwendbar ist, kann die Übermittlung darauf gestützt werden. Im Übrigen werden – soweit erforderlich und vom jeweiligen Anbieter vorgesehen – die Standardvertragsklauseln der Europäischen Kommission gemäß Beschluss (EU) 2021/914 und zusätzliche Schutzmaßnahmen eingesetzt. Trotz solcher Garantien kann in Drittländern ein von der EU abweichendes Datenschutzniveau bestehen und ein Zugriff staatlicher Stellen nicht vollständig ausgeschlossen werden.
18. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten, vertraglichen Ansprüche oder berechtigten Interessen entgegenstehen. Für nicht zu einem Vertrag führende Anfragen ist eine betriebliche Löschfrist von spätestens sechs Monaten nach Abschluss der Kommunikation vorgesehen. Vertrags-, Rechnungs- und steuerrelevante Unterlagen werden entsprechend den gesetzlichen Fristen aufbewahrt. Abweichende technische Fristen einzelner Dienstleister – insbesondere die Höchstspeicherfrist von drei Jahren bei Web3Forms – sind in den jeweiligen Abschnitten genannt. Der Betreiber muss die tatsächliche Umsetzung der Fristen in Web3Forms, Empfangspostfach, CRM und Sicherungen konfigurieren, regelmäßig kontrollieren und nachweisbar dokumentieren.
19. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Anfragen zum Datenschutz genügt eine E-Mail an info@marketingschmiede-hn.de.
20. Pflicht zur Bereitstellung
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Pflichtfelder in Kontakt- oder Projektformularen sind jedoch erforderlich, damit wir die jeweilige Anfrage bearbeiten, vorvertragliche Maßnahmen durchführen oder eine gewünschte Leistung anbieten können. Ohne diese Angaben kann eine Bearbeitung gegebenenfalls nicht erfolgen.
21. Automatisierte Entscheidungen und werbliche Profilbildung
Wir treffen auf dieser Website keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Nach Ihrer Einwilligung kann Meta Pixel Ereignisdaten zur Kampagnenzuordnung, Profilbildung, Zielgruppenbildung und personalisierten Werbeausspielung verwenden. Diese Meta-Verarbeitung ist im Abschnitt „Meta Pixel“ beschrieben und kann durch Widerruf der Meta-Pixel-Einwilligung für die Zukunft beendet werden.
22. Stand
Stand und Richtlinienversion dieser Datenschutzerklärung: 17. August 2026 · Version 2026-08-17.2.






16. Social-Media-Links und lokale Vorschaubilder
Auf der Website können normale Links zu Meta, Instagram, Facebook, TikTok, LinkedIn, YouTube oder Vimeo enthalten sein. Beim bloßen Seitenaufruf übertragen solche Links keine Daten an die Plattform. Erst wenn Sie einen Link aktiv öffnen, gelten die Bedingungen des jeweiligen Anbieters.
Die auf der Startseite gezeigten Instagram-Vorschauen sind lokal auf diesem Webserver gespeicherte Bilder mit normalen externen Links. Es wird dabei weder ein Instagram-Embed noch ein Instagram-SDK geladen. Eine Verbindung zu Instagram entsteht erst, wenn Sie den jeweiligen externen Link bewusst öffnen. Weitere Informationen enthält die Instagram-Datenschutzrichtlinie.