Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch von flyt.consulting verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage, an wen sie weitergegeben werden und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) und dem deutschen Datenschutzrecht zustehen.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Matko Smoljan, handelnd unter der Geschäftsbezeichnung „Flyt Consulting“
Kolonnenstr. 8
10827 Berlin, Deutschland
E-Mail: matko@flyt.consulting
Weitere Angaben finden Sie im Impressum.
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter wurde nicht bestellt. Die Voraussetzungen des § 38 Abs. 1 BDSG liegen nicht vor: Es handelt sich um ein Einzelunternehmen ohne in der Regel mindestens zwanzig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigte Personen, ohne umfangreiche Verarbeitungen im Sinne des Art. 35 DSGVO, ohne Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO und ohne geschäftsmäßige Verarbeitung personenbezogener Daten zum Zweck der Übermittlung, der anonymisierten Übermittlung oder für Zwecke der Markt- oder Meinungsforschung.
3. Hosting und Server-Logfiles
Diese Website wird gehostet von Variable Object Assignment (c/o Knackeriet, Sankt Paulsgatan 25, 118 48 Stockholm, Schweden; schwedische Unternehmens-Identifikationsnummer/personnummer 860201-7611) unter der Marke statichost.eu. Der Hoster ist Auftragsverarbeiter im Sinne des Art. 4 Nr. 8, Art. 28 DSGVO. Das Hosting erfolgt innerhalb des Europäischen Wirtschaftsraums (EWR).
Beim Aufruf einer Seite wird Ihre IP-Adresse technisch verarbeitet, damit die angeforderten Inhalte vom Server an Ihren Browser ausgeliefert werden können (HTTP-Anfrage und -Antwort). Nach den Angaben des Hosters werden keine personenbezogenen Daten zu Website-Besuchen in Server-Logfiles gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der stabilen und sicheren Bereitstellung der Website. Ihre entgegenstehenden Interessen, insbesondere am Schutz Ihrer personenbezogenen Daten, überwiegen nach unserer Abwägung nicht, weil ausschließlich technische Übertragungsdaten verarbeitet werden, die für die Auslieferung der Inhalte erforderlich sind.
4. Kontaktformular
Wenn Sie das Kontaktformular absenden, verarbeiten wir die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse und Nachricht) sowie das Datum und die Uhrzeit der Absendung, um Ihre Anfrage entgegenzunehmen und zu beantworten.
Die Angabe dieser Daten ist freiwillig; eine gesetzliche oder vertragliche Pflicht zur Übermittlung besteht nicht. Ohne Name und E-Mail-Adresse können wir Ihre Anfrage allerdings nicht zuordnen und beantworten.
Die Übermittlung und Speicherung der Formulareinträge erfolgt durch Formcarry (Teijal, Inc. d/b/a Formcarry, 3 Germay Dr, Unit 4 #1278, Wilmington, DE 19804, USA) als Auftragsverarbeiter nach Art. 28 DSGVO. Die Speicherung der Formulardaten erfolgt in Rechenzentren in Frankfurt am Main (Amazon Web Services EU, Region eu-central-1).
Formcarry setzt folgende Unterauftragsverarbeiter ein:
- DigitalOcean, LLC (Frankfurt, EU)
- Amazon Web Services, Inc. (Frankfurt, EU; USA für einzelne betriebliche Funktionen)
- PostHog Inc. (Frankfurt, EU)
- Automattic Inc. / Akismet (USA), eingesetzt zur Spam-Klassifizierung
Da Formcarry ein US-Unternehmen ist, können Mitarbeiter in den USA auf die Formulardaten zugreifen. Dies stellt eine Datenübermittlung in ein Drittland im Sinne des Kapitels V DSGVO dar. Die Übermittlung ist durch Standardvertragsklauseln (Modul 2, Durchführungsbeschluss (EU) 2021/914 der Kommission) abgesichert, die wir mit Formcarry abgeschlossen haben, ergänzt durch zusätzliche technische und organisatorische Maßnahmen, die in der Auftragsverarbeitungsvereinbarung von Formcarry beschrieben sind (https://formcarry.com/legal/data-processing-agreement).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen, die auf eine mögliche vertragliche Zusammenarbeit gerichtet sind (vorvertragliche Maßnahmen auf Ihre Anfrage), sowie Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen (berechtigtes Interesse an der Beantwortung von an uns gerichteten Nachrichten). Bei der Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO überwiegen Ihre entgegenstehenden Interessen nach unserer Abwägung nicht, weil ausschließlich die zur Bearbeitung Ihrer Anfrage erforderlichen Mindestdaten verarbeitet werden.
Speicherdauer: Anfragen werden so lange aufbewahrt, wie es zur Bearbeitung und für eine etwaige Folgekommunikation erforderlich ist. Soweit aus einer Anfrage ein Vertragsverhältnis entsteht, wird die zugehörige Korrespondenz für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt (insbesondere sechs Jahre für Handelsbriefe gemäß § 257 Abs. 4 HGB sowie acht bzw. zehn Jahre für sonstige aufbewahrungspflichtige Unterlagen gemäß § 257 HGB und § 147 AO). Anfragen ohne nachfolgenden Vertragsbezug werden spätestens zwölf Monate nach dem letzten Schriftwechsel gelöscht, sofern Sie nicht früher widersprechen.
Formcarry setzt einen automatischen Spam-Filter ein und verwendet hierzu Akismet (Automattic Inc., USA) zur Klassifizierung von Einsendungen. Zusätzlich enthält das Formular ein verstecktes Honeypot-Feld, um automatisierte Bot-Einsendungen abzuwehren. Echte Anfragen sind hiervon nicht betroffen. Die Verarbeitung beruht auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Abwehr von Missbrauch des Formulars. Ihre entgegenstehenden Interessen überwiegen nach unserer Abwägung nicht, weil echte Anfragen vom Spam-Filter nicht inhaltlich ausgewertet werden und Sie uns über die übrigen in dieser Erklärung genannten Kanäle erreichen können, falls eine berechtigte Anfrage fälschlich als Spam klassifiziert wird.
5. Webanalyse
Diese Website verwendet Umami, einen Webanalysedienst der Umami Software, Inc., 1362 42nd Avenue, San Francisco, CA 94122, USA (eine in Delaware eingetragene Gesellschaft; Kontakt für Datenschutzanfragen: privacy@umami.is), nachfolgend „Umami Cloud“. Umami handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Die Server von Umami Cloud werden in den USA und in der Europäischen Union betrieben.
Umami erhebt aggregierte, anonymisierte Statistiken zu Besuchen dieser Website: aufgerufene Seiten-URL, Referrer-URL, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache und Land (abgeleitet aus der IP-Adresse; die IP-Adresse selbst wird nicht gespeichert). Umami verwendet keine Cookies und speichert keine Informationen auf Ihrem Endgerät. Umami erhebt keine unmittelbar identifizierenden personenbezogenen Daten.
Da die Umami Software, Inc. ein US-Unternehmen ist, findet die Verarbeitung Ihrer Daten teilweise in den USA statt, einschließlich der Möglichkeit eines Zugriffs nach US-amerikanischem Recht (z. B. nach dem CLOUD Act). Diese Datenübermittlung in ein Drittland ist durch Standardvertragsklauseln (Modul 2, Durchführungsbeschluss (EU) 2021/914 der Kommission) abgesichert, die wir mit Umami abgeschlossen haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die für das Laden des Analyseskripts erforderliche Speicherung von Informationen auf bzw. der Zugriff auf Informationen in Ihrem Endgerät beruht zusätzlich auf Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Umami selbst setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät; wir stützen uns dennoch vorsorglich auf Ihre Einwilligung.
Speicherdauer: Die durch Umami erhobenen aggregierten Statistiken werden zur fortlaufenden Trendanalyse unbefristet gespeichert. Da hierbei keine personenbezogenen Daten gespeichert werden, fallen keine personenbezogenen Löschfristen an.
Umami wird ausschließlich nach Ihrer Einwilligung über den Einwilligungs-Banner geladen. Bis dahin wird kein Analyseskript geladen und es werden keine Analysedaten erhoben. Sie können Ihre Einwilligung jederzeit über den Link „Datenschutz-Einstellungen“ im Footer jeder Seite widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt (Art. 7 Abs. 3 Satz 3 DSGVO).
6. Lokale Speicherung im Browser
Diese Website speichert die folgenden kleinen Einträge im localStorage Ihres Browsers. Keiner dieser Einträge verlässt Ihr Endgerät oder erreicht unsere Server.
- theme: Ihre Präferenz für hellen oder dunklen Modus, damit die Seite bei weiteren Besuchen nicht aufflackert.
- ms:contact-form-draft: ein Entwurf Ihrer Eingaben im Kontaktformular, damit Sie diesen wiederherstellen können, falls Sie den Tab versehentlich schließen. Der Entwurf wird nach sieben Tagen oder nach erfolgreichem Absenden automatisch gelöscht.
- hero-animation-index: ein kleiner Zähler, der speichert, welche Variante der Startseiten-Animation zuletzt abgespielt wurde, damit Sie bei einem erneuten Besuch eine andere statt derselben Variante sehen. Ohne diesen Eintrag würden Sie bei jedem Besuch dieselbe Animation sehen, was für viele Besucher als störend empfunden wird; die Speicherung ist somit Teil der von Ihnen aufgerufenen Darstellung der Startseite.
- ms:analytics-consent: Ihre Einwilligungsentscheidung für die in Abschnitt 5 beschriebene Webanalyse („granted“ oder „denied“). Wird gespeichert, damit Sie nicht bei jedem Seitenaufruf erneut gefragt werden. Wird beim Widerruf über „Datenschutz-Einstellungen“ automatisch entfernt.
Das Speichern und Auslesen dieser Einträge ist unbedingt erforderlich, um eine von Ihnen ausdrücklich gewünschte Funktion bereitzustellen (Laden der Website mit Ihren Einstellungen; Bewahrung einer begonnenen Formulareingabe; Speichern Ihrer Einwilligungsentscheidung für die Webanalyse, damit Sie nicht bei jedem Besuch erneut gefragt werden). Sie sind daher gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht einwilligungspflichtig.
7. Externe Verlinkungen
Diese Website enthält Textlinks zu LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland), GitHub (GitHub, Inc., 88 Colin P. Kelly Jr Street, San Francisco, CA 94107, USA, ein Tochterunternehmen der Microsoft Corporation) und Mastodon (mastodon.world, betrieben durch FediHosting Foundation Stichting, eine niederländische Stiftung mit Sitz in Breda, Niederlande; KvK-Nummer 92291619). Diese Links werden erst aktiv, wenn Sie sie anklicken, und laden vorab keine Skripte oder Bilder von Drittanbietern auf dieser Seite. Sobald Sie einem solchen Link folgen, werden Ihre Daten nach der Datenschutzerklärung des jeweiligen Drittanbieters verarbeitet. Der Mastodon-Profillink enthält das Attribut rel="me" zur Profilverifizierung; ein Datenaustausch mit mastodon.world findet erst statt, wenn Sie das Profil aufrufen.
8. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO die folgenden Rechte hinsichtlich der von uns verarbeiteten Sie betreffenden personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15 DSGVO): Bestätigung darüber, ob und wie wir Daten zu Ihrer Person verarbeiten, sowie eine Kopie dieser Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten oder Vervollständigung unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Löschung, sofern einer der in Art. 17 genannten Gründe vorliegt.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): für Daten, die Sie uns auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (z. B. die in den Abschnitten 3 und 4 beschriebenen Verarbeitungen für Hosting und Spam-Filter).
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung dieser Rechte wenden Sie sich bitte an matko@flyt.consulting. Für die Bearbeitung erheben wir kein Entgelt, sofern Ihr Antrag nicht offenkundig unbegründet oder exzessiv im Sinne des Art. 12 Abs. 5 DSGVO ist.
9. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin, Deutschland
10. Datenübermittlung in Drittländer
Wie in den Abschnitten 4 und 5 erläutert, sind der Auftragsverarbeiter des Kontaktformulars (Formcarry) und der Auftragsverarbeiter der Webanalyse (Umami) US-Unternehmen. Personenbezogene Daten können daher in die USA übermittelt werden, einem Drittland im Sinne des Kapitels V DSGVO. Jede Übermittlung ist durch Standardvertragsklauseln (Modul 2, Durchführungsbeschluss (EU) 2021/914 der Kommission vom 4. Juni 2021) abgesichert und wird durch die technischen und organisatorischen Maßnahmen des jeweiligen Auftragsverarbeiters ergänzt (insbesondere Verschlüsselung bei Übertragung und Speicherung). Auf Anfrage per E-Mail an matko@flyt.consulting stellen wir Ihnen eine Kopie der einschlägigen Klauseln zur Verfügung.
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne des Art. 22 DSGVO, findet nicht statt. Die automatische Spam-Klassifizierung durch Formcarry stellt keine solche Entscheidung dar; falls eine berechtigte Anfrage abgewiesen wird, können Sie uns jederzeit per E-Mail erreichen.
12. Kinder
Diese Website richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Sollten Sie Kenntnis davon erlangen, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter matko@flyt.consulting, damit wir diese löschen können.
13. Datensicherheit
Diese Website wird ausschließlich über HTTPS (TLS) ausgeliefert. Das Kontaktformular sendet seine Daten verschlüsselt an Formcarry; Formcarry verschlüsselt die Formulardaten bei der Speicherung mit AES-256. Die technischen und organisatorischen Maßnahmen unserer Auftragsverarbeiter sind in den jeweiligen Auftragsverarbeitungsvereinbarungen aufgeführt.
14. Änderung dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung gelegentlich anpassen, etwa wenn sich unsere Verarbeitung, die von uns genutzten Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist durch das unten genannte Datum gekennzeichnet. Wesentliche Änderungen werden zudem für einen angemessenen Zeitraum am Anfang dieser Seite hervorgehoben.
15. Sprachfassung
Maßgeblich ist die deutsche Fassung dieser Datenschutzerklärung. Die englische Übersetzung dient lediglich der Information.
Stand: 21. Mai 2026