Datenschutzerklärung

Zuletzt aktualisiert: April 16, 2026

Wer wir sind

edvone.dev wird von Edvard Grei betrieben, einem freiberuflichen Systemarchitekten mit Sitz in Aachen, Deutschland. Kontakt: [email protected].

Welche Daten wir erheben

Wir erheben nur, was für die Erbringung unserer Leistungen notwendig ist:

  • Buchungsanfragen: Name, E-Mail, Unternehmen (optional), Nachricht, gewählter Zeitslot, Zeitzone.
  • E-Mail-Abonnements: E-Mail-Adresse und die Seite, über die Sie sich angemeldet haben.
  • Kontaktformular-Einsendungen: Name, E-Mail, Unternehmen, Nachricht.
  • Co-Founder-Pitch-Einsendungen: die Angaben, die Sie im Pitch-Formular machen, sowie alle von Ihnen hochgeladenen Anhänge.
  • Kunden-Portal: projektbezogene Daten (Secrets, Serverinformationen, Dateien, Rechnungen), die zwischen Ihnen und Edvard im Rahmen Ihres Projekts geteilt werden.
  • Analytics: anonyme Seitenaufrufe mit Pfad, Referrer, UTM-Parametern und ungefährem Standort (Land und Stadt aus Cloudflare-Headern). Es werden keine Cookies zum Tracking verwendet, mit Ausnahme einer anonymen Sitzungskennung, die keine personenbezogenen Daten enthält.

Wie wir Ihre Daten verwenden

  • Um Ihre Buchungsanfragen zu bearbeiten und zu beantworten.
  • Um Ihnen die Briefe zuzusenden, die Sie abonniert haben.
  • Um auf Kontakt- und Pitch-Einsendungen zu antworten.
  • Um Projektmanagement-Leistungen über das Kunden-Portal bereitzustellen.
  • Um zu verstehen, wie Besucher die Website nutzen (anonyme Analytics).

Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht mit Dritten zu Marketingzwecken.

Wo Ihre Daten gespeichert werden

  • Datenbank: Neon Postgres (EU-Region, eu-central-1).
  • Dateispeicher: Cloudflare R2 (privater Bucket mit verschlüsseltem Zugriff). Pitch-Anhänge und Projektdateien sind nur über kurzlebige, vorsignierte URLs zugänglich.
  • E-Mail: versendet über Resend (Sitz in den USA, DSGVO-AVV verfügbar).
  • Hosting: Hetzner Cloud (Deutschland und Finnland).

Datenverschlüsselung

Secrets und Server-Zugangsdaten im Kunden-Portal werden im Ruhezustand mit AES-256-GCM verschlüsselt. Der Verschlüsselungsschlüssel wird getrennt von der Datenbank gespeichert und außerhalb authentifizierter Portal-Sitzungen niemals im Klartext an den Client übertragen.

Ihre Rechte (DSGVO und UK-DSGVO)

Als Einwohner der EU oder des Vereinigten Königreichs haben Sie das Recht auf Auskunft, Berichtigung, Löschung oder Export Ihrer personenbezogenen Daten. Um eines dieser Rechte auszuüben, schreiben Sie eine E-Mail an [email protected]. Wir antworten innerhalb von 30 Tagen.

Einwohner Kaliforniens (CCPA/CPRA)

Wenn Sie in Kalifornien wohnhaft sind, haben Sie das Recht zu erfahren, welche personenbezogenen Daten wir erheben und wie sie verwendet werden, die Löschung Ihrer personenbezogenen Daten zu verlangen und dem Verkauf Ihrer personenbezogenen Daten zu widersprechen. Wir verkaufen keine personenbezogenen Daten an Dritte. Um Ihre Rechte auszuüben, schreiben Sie eine E-Mail an [email protected].

Cookies

Wir verwenden ausschließlich funktionale Cookies: Sitzungs-Cookies für die Authentifizierung (Admin- und Kunden-Portal) und ein anonymes Analytics-Cookie, das eine zufällige Kennung ohne personenbezogene Daten enthält. Wir verwenden keine Werbe- oder Drittanbieter-Tracking-Cookies.

Dienste von Drittanbietern

  • Google Calendar API: wird verwendet, um die Verfügbarkeit für Buchungen zu prüfen. Wir fordern nur Lesezugriff auf Ihren Frei/Gebucht-Status an. Es werden keine Kalenderinhalte gespeichert.
  • Cloudflare: CDN und DNS. Cloudflare kann eigene Cookies zu Sicherheitszwecken setzen.

Aufbewahrungsdauer

Wir bewahren Ihre Daten nur so lange auf, wie es für die Erbringung der angeforderten Leistung notwendig ist. Buchungsdaten werden 12 Monate nach dem Buchungsdatum aufbewahrt. E-Mail-Abonnements werden bis zu Ihrer Abmeldung aufbewahrt. Daten im Kunden-Portal werden für die Dauer des Projekts plus 6 Monate aufbewahrt, sofern nicht eine längere Aufbewahrungsfrist nach deutschem Steuerrecht vorgeschrieben ist (10 Jahre für Rechnungen gemäß AO §147). Anonyme Analytics-Daten werden 24 Monate aufbewahrt.

Benachrichtigung bei Datenschutzverletzungen

Im Falle einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und betroffene Personen unverzüglich, wie in Art. 33/34 DSGVO vorgeschrieben.

Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Buchungsanfragen, Daten im Kunden-Portal, Rechnungsstellung.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): anonyme Analytics, Sicherheitsprotokollierung, Spam-Prävention.
  • Einwilligung (Art. 6 Abs. 1 lit. a): E-Mail-Abonnements. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie eine E-Mail an [email protected] senden.

Internationale Datenübermittlungen

Einige Auftragsverarbeiter (Resend für den E-Mail-Versand) haben ihren Sitz in den Vereinigten Staaten. Übermittlungen sind durch Standardvertragsklauseln (SCCs) abgesichert, die von der Europäischen Kommission genehmigt wurden. Die primäre Datenspeicherung (Datenbank, Dateispeicher, Hosting) verbleibt vollständig innerhalb der EU.

Änderungen dieser Richtlinie

Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum "Zuletzt aktualisiert" oben spiegelt die letzte Überarbeitung wider. Die fortgesetzte Nutzung der Website nach Änderungen gilt als Zustimmung.

Kontakt & Aufsichtsbehörde

Bei datenschutzbezogenen Fragen: [email protected]

Edvard Grei · Aachen, Deutschland

Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren. Für Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW