Rechtliches
Datenschutzerklärung - Figgle Website
Stand: 03.07.2026
Hinweis: Diese Erklärung wurde aktualisiert, um den aktuellen Stand der eingesetzten Technik abzubilden (Consent-Tool, Web-Analyse und Marketing-Tracking).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Sebastian Klenk (Einzelunternehmer) - Projekt: Figgle
Schillerstraße 25a, 95346 Stadtsteinach, Deutschland
E-Mail: kontakt@figgle.de
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht bestellt.
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten, wenn du unsere Website besuchst, dich für Newsletter/Updates einträgst oder sonst mit uns in Kontakt trittst. Die Informationspflichten für diese Fälle ergeben sich insbesondere aus Art. 13 DSGVO.
Rechtsgrundlagen (je nach Verarbeitung):
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. sichere Bereitstellung der Website)
4. Hosting (Hetzner) und Bereitstellung der Website
Unsere Website wird auf eigener Infrastruktur ("bare metal", self-hosted) bei der Hetzner Online GmbH (Sitz: Gunzenhausen) im Rechenzentrum Falkenstein (Deutschland) betrieben. Sämtliche Datenverarbeitung dieser Website findet auf Servern in Deutschland statt.
Server-Logfiles
Bei jedem Aufruf der Website werden durch Server/Logs technische Daten verarbeitet, insbesondere:
- IP-Adresse
- Datum/Uhrzeit der Anfrage
- aufgerufene Seite/URL
- Referrer-URL
- Browsertyp/-version, Betriebssystem
- Statuscodes / Datenmenge
Zweck: technische Auslieferung, Stabilität und IT-Sicherheit (z. B. Angriffserkennung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Speicherdauer: 30 Tage, danach Löschung/Rotation, sofern keine sicherheitsrelevante weitere Aufbewahrung erforderlich ist.
5. Cookie-/Consent-Management (syndx) und Endgerätezugriffe
Wir nutzen ein eigenes Consent-Management (Consent-Widget, ausgeliefert über api.syndx.de), um Einwilligungen für Cookies und ähnliche Technologien zu verwalten:
Consent-Banner (syndx) mit den Standardkategorien (z. B. notwendig / Statistik / Marketing). Die zur Auslieferung des Widgets nötige Verbindung zu api.syndx.de verarbeitet technisch bedingt deine IP-Adresse.
Rechtsgrundlage:
- Für technisch notwendige Vorgänge: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb)
- Für alle nicht notwendigen Endgerätezugriffe (z. B. Marketing/Tracking): Einwilligung nach § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Cookie-Einstellungen über den Banner/Link aufrufst.
syndx ist unsere eigene, auf der oben genannten Hetzner-Infrastruktur (Deutschland) betriebene Consent-Verwaltung; es handelt sich nicht um einen externen Dienstleister bzw. Auftragsverarbeiter. Eine Übermittlung der über das Consent-Widget verarbeiteten Daten an Dritte oder in Drittländer findet nicht statt.
6. Lead-Erfassung bei Kaufinteresse (Brevo)
Wenn du auf der Landingpage dein Kaufinteresse bekundest und deine E-Mail-Adresse angibst, verarbeiten wir diese Daten zur Lead-Verwaltung.
- Empfänger/Tool: Brevo (Marketing & transaktional)
- Verarbeitete Daten: E-Mail-Adresse (ggf. Metadaten wie Zeitpunkt/Quelle des Opt-ins)
- Zweck: Lead-Management, Kontaktaufnahme im Rahmen deines Interesses
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung durch aktive Eingabe und Absenden deiner Daten); soweit daraus eine vorvertragliche Kommunikation entsteht, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
- Speicherdauer: 1 Jahr, sofern kein weiterer Kontakt/Vertrag entsteht; ansonsten nach den jeweils einschlägigen Fristen.
- Die Angabe deiner Daten ist freiwillig; es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung. Ohne deine E-Mail-Adresse können wir dir die gewünschten Informationen bzw. den Newsletter jedoch nicht zusenden.
7. Newsletter (Brevo, Double-Opt-In)
Wenn du dich zum Newsletter anmeldest, nutzen wir ein Double-Opt-In-Verfahren, um deine Anmeldung zu verifizieren. Dabei speichern wir den Anmelde- und Bestätigungszeitpunkt sowie ggf. technische Nachweisdaten.
- Empfänger/Tool: Brevo
- Verarbeitete Daten: E-Mail-Adresse + DOI-Nachweis
- Zweck: Versand von Informationen/Updates zu Figgle
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Speicherdauer: bis zur Abmeldung; Nachweisdaten können zur Dokumentation der Einwilligung länger gespeichert werden, soweit erforderlich.
- Widerruf: jederzeit über den Abmeldelink in jeder E-Mail.
- Die Angabe deiner Daten ist freiwillig; es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung. Ohne deine E-Mail-Adresse können wir dir die gewünschten Informationen bzw. den Newsletter jedoch nicht zusenden.
8. Webanalyse & Produktoptimierung (PostHog EU, cookieless) inkl. A/B-Tests
Wir nutzen PostHog zur Webanalyse, Event-Messung und für A/B-Tests/Experimente. PostHog läuft bei uns ausschließlich im cookielosen Modus: Es werden keine Cookies und kein LocalStorage gesetzt. Eine Wiedererkennung erfolgt nur über eine serverseitig gebildete, pseudonyme Kennung (Hash-Verfahren). Wir setzen keine Session-Replays ein.
- Betriebsmodell: PostHog mit EU-Hosting (eu.posthog.com)
- Cookieless: keine Cookies, kein LocalStorage, kein client-seitiges Profiling
Verarbeitete Daten (typisch):
- Nutzungsdaten (Seitenaufrufe, Klicks/Events, Verweildauer, Referrer)
- Geräte-/Browserdaten
- eine serverseitig gebildete, pseudonyme Kennung (Hash) statt eines Cookie-/LocalStorage-Identifiers
- technisch bedingt die IP-Adresse (zur Aggregation/Anonymisierung verarbeitet)
Zweck: Reichweitenmessung, Funnel/Conversion-Analyse, Verbesserung der Landingpage, Durchführung und Auswertung von A/B-Tests.
Serverseitige Conversion-Events:
Ergänzend erfasst PostHog serverseitig Conversion- sowie Sicherheits-, Validierungs- und Fehlerereignisse im Zusammenhang mit Formularanfragen (z. B. Newsletter-/Start-Anmeldung). Dabei wird, soweit eine Zuordnung nötig ist, ausschließlich ein Hash der E-Mail-Adresse als Kennung verwendet - nicht die E-Mail-Adresse im Klartext.
Eine Ausnahme bildet die Abwicklung eines von dir ausgelösten Widerrufs (Widerrufsbutton, § 356a BGB): Zur Entgegennahme, Bearbeitung und Bestätigung deiner Widerrufserklärung verarbeiten wir deinen angegebenen Namen und deine E-Mail-Adresse im Klartext und übermitteln sie als Ereignisdaten an PostHog (EU-Hosting). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 312f, § 356a BGB sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis des Widerrufsvorgangs). Speicherdauer: bis zum Ablauf der gesetzlichen Verjährungsfristen (regelmäßig 3 Jahre, §§ 195, 199 BGB).
Einwilligung/Consent:
Da im cookielosen Modus keine Cookies und kein LocalStorage gesetzt werden, erfolgt insoweit kein zustimmungspflichtiger Endgerätezugriff i. S. d. § 25 Abs. 1 TDDDG.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an datensparsamer Reichweitenmessung, Produktverbesserung und sicherem Betrieb); für serverseitige Sicherheits-/Stabilitätsverarbeitung ebenfalls Art. 6 Abs. 1 lit. f DSGVO. Du kannst der Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO gemäß Art. 21 DSGVO widersprechen.
Speicherdauer: Analytics-/A/B-Test- und Conversion-Events 1 Jahr.
9. Marketing-Tracking (Meta Pixel & Conversions-API) über Google Tag Manager (GTM)
Wir haben auf der Landingpage Marketing-Tracking der Meta Platforms Ireland Ltd. vorbereitet (clientseitiges Meta Pixel und serverseitige Conversions-API). Stand dieser Fassung ist dieses Marketing-Tracking noch nicht geschaltet; die nachstehend beschriebene Verarbeitung beginnt erst mit tatsächlicher Aktivierung und ausschließlich nach deiner Einwilligung in die Kategorie "Marketing".
9.1 Google Tag Manager (GTM)
Der Google Tag Manager dient der Verwaltung und Ausspielung von Website-Tags. Tags, die einen Endgerätezugriff oder Marketing-Tracking auslösen, werden ausschließlich nach entsprechender Einwilligung ausgespielt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) + § 25 Abs. 1 TDDDG (soweit Endgerätezugriff).
9.2 Meta Pixel und Conversions-API (Facebook/Instagram)
Nach Einwilligung in die Kategorie "Marketing" verarbeiten wir mittels Meta Pixel (clientseitig) und Conversions-API (serverseitig) Daten zur Conversion-Messung, Kampagnenoptimierung und ggf. zum Retargeting. Verarbeitet werden insbesondere Ereignis-/Interaktionsdaten (z. B. Seitenaufruf, Anmeldung), Geräte-/Browserdaten sowie technisch bedingt die IP-Adresse; zur Zuordnung können gehashte Identifikatoren (z. B. ein Hash der E-Mail-Adresse) an Meta übermittelt werden.
Hierfür speichern wir - erst nach deiner Einwilligung in "Marketing" - im lokalen Speicher deines Browsers (localStorage) eine pseudonyme Kennung unter dem Schlüssel figgle_meta_external_id. Sie enthält keinen Klarnamen und keine E-Mail-Adresse, sondern dient ausschließlich der konsistenten Conversion-Zuordnung an Meta. Die Kennung bleibt gespeichert, bis du den Browser-Speicher löschst oder deine Einwilligung widerrufst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie - soweit ein Endgerätezugriff erfolgt - § 25 Abs. 1 TDDDG. Die Einwilligung kannst du jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
Drittlandübermittlung: Bei der Nutzung von Meta kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Die Übermittlung wird auf das EU-US Data Privacy Framework (DPF) bzw. - ergänzend - auf Standardvertragsklauseln (SCC) gestützt.
10. Bot-Schutz (Spam-Prävention)
Wir schützen unsere Formulare (Newsletter, Warteliste) vor automatisierten Zugriffen (Bots) ausschließlich mit eigenen, serverseitigen Mitteln: einem nicht sichtbaren Formularfeld ("Honeypot") sowie einer Begrenzung der Anfragen pro Zeitfenster (Rate-Limit). Es kommt kein Drittanbieter-Dienst zum Einsatz.
Zweck: Sicherheit, Missbrauchs- und Spamprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
Verarbeitete Daten: der Inhalt des versteckten Felds (bei echten Nutzern leer) sowie eine kurzzeitige Zählung der Anfragen. Es werden hierfür keine Daten an Dritte oder in Drittländer übermittelt.
11. Empfänger / Auftragsverarbeiter
Wir setzen Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter). Mit diesen bestehen entsprechende Vereinbarungen (AVV), soweit erforderlich.
Kategorien/konkret:
- Hosting/Infrastruktur: Hetzner (DE) – inkl. unserer Eigen-Infrastruktur api.syndx.de (Consent-Verwaltung)
- Newsletter/Transaktionsmails/Lead-Management: Brevo
- Webanalyse & A/B Tests: PostHog (EU-Hosting, cookieless)
- Tag-Management: Google Tag Manager
- Marketing-Tracking: Meta Pixel & Conversions-API (Meta Platforms Ireland Ltd.)
- Zusätzlich: unser E-Mail-Postfach für direkte Kommunikation
12. Datenübermittlung in Drittländer
Soweit Tools wie Google (GTM) oder Meta (Meta Pixel/Conversions-API) eingesetzt werden, kann eine Übermittlung personenbezogener Daten in Drittländer (insbesondere die USA) erfolgen. In diesen Fällen erfolgt die Übermittlung nur unter den gesetzlichen Voraussetzungen, insbesondere auf Grundlage des EU-US Data Privacy Framework (DPF) und/oder durch geeignete Garantien wie Standardvertragsklauseln (SCC).
13. Speicherdauer
- Server-Logs: 30 Tage
- Leads (Kaufinteresse): 1 Jahr
- Newsletter: bis Abmeldung (zzgl. erforderlicher Nachweise zur Einwilligung)
- Analytics/A/B-Tests und Conversion-Events (PostHog): 1 Jahr
14. Betroffenenrechte
Du hast - je nach Voraussetzungen - folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Als Besucher einer Website, die Figgle einsetzt, kannst du diese Rechte direkt über folgende Self-Service-Endpoints ausüben. <userHash> ist dein in deinem Browser gespeicherter, pseudonymer Figgle-Kennwert:
- Auskunft (Art. 15 DSGVO):
GET /api/visitor-rights/<userHash>/export - Datenübertragbarkeit (Art. 20 DSGVO):
GET /api/visitor-rights/<userHash>/portable - Löschung (Art. 17 DSGVO):
DELETE /api/visitor-rights/<userHash>
Allgemeine Informationen zu deinen Betroffenenrechten findest du auch bei der für uns zuständigen Aufsichtsbehörde, dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), https://www.lda.bayern.de.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten (z. B. Reichweitenmessung mit PostHog, sicherer Betrieb/Hosting bei Hetzner), hast du das Recht, aus Gründen deiner besonderen Situation jederzeit Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach.
15. Beschwerderecht bei der Aufsichtsbehörde
Du hast unbeschadet eines anderweitigen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat deines Aufenthaltsorts. Für uns zuständig ist: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de.
16. Kontakt für Datenschutzanfragen
Für Datenschutzanfragen nutze bitte: kontakt@figgle.de
17. Keine automatisierte Entscheidungsfindung
Eine ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling - beruhende Entscheidung, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt (Art. 22 Abs. 1 DSGVO), findet im Rahmen dieser Website nicht statt. Die eingesetzte Webanalyse (PostHog) und das Marketing-Tracking dienen ausschließlich der aggregierten Reichweiten- und Conversion-Messung.