Diese Datenschutzerklärung erklärt, wie seosath („wir“, „uns“) personenbezogene Daten erhebt, verarbeitet und schützt, wenn Sie seosath.com besuchen oder über diese Website mit uns interagieren.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten über diese Website ist:

Patrick Sosath
c/o seosath LLC
30 N Gould St Ste N
Sheridan, WY 82801, USA
E-Mail:

1.1 Hinweis zur geografischen Datenverarbeitung

Obwohl der Verantwortliche eine US-amerikanische Geschäftsadresse (Wyoming, USA) führt, erfolgen Hosting und Speicherung personenbezogener Daten ausschließlich auf Servern in der Europäischen Union. Der Zugriff auf diese Systeme durch den Verantwortlichen kann auch aus einem Drittland (Vereinigte Arabische Emirate) erfolgen; dabei werden geeignete technische und organisatorische Schutzmaßnahmen wie verschlüsselte Verbindungen und Zugriffsbeschränkungen umgesetzt.

Eine Ausnahme bildet Cloudflare, Inc. (USA): Als CDN- und WAF-Dienstleister verarbeitet Cloudflare Anfragedaten (einschließlich IP-Adressen) im Rahmen seines globalen Edge-Netzwerks. Diese Übermittlung in ein Drittland ist durch den Auftragsverarbeitungsvertrag (DPA) von Cloudflare mit Standardvertragsklauseln abgedeckt. Näheres in Abschnitt 4.

EU-Vertreter nach Art. 27 DSGVO:
Marco Berndt, Bahnhofstraße 20, 91560 Heilsbronn, Deutschland. Er ist als Anlaufstelle für Aufsichtsbehörden und betroffene Personen innerhalb der EU benannt.

2. Welche Daten wir erheben

Wir verarbeiten personenbezogene Daten nur, wo erforderlich, rechtmäßig und verhältnismäßig.

2.1 Kontaktformular & Anfragen

  • Name, E-Mail, optional Unternehmensname
  • Projektbudget & Interessen-Auswahl
  • Nachrichteninhalt
  • Zeitpunkt der Übermittlung, IP-Adresse (Spam- und Rate-Limit-Schutz), User-Agent
  • Nach erfolgreicher Übermittlung wird serverseitig ein minimaler Anwendungs-Log-Eintrag geschrieben: Zeitstempel, E-Mail-Adresse und ausgewähltes Leistungsinteresse. Dieser Log wird in einem nicht öffentlich zugänglichen Serververzeichnis gespeichert und dient ausschließlich der Einsendungsprüfung und Spam-Erkennung.

2.2 Server-Logs

Unser Hoster führt Standard-Webserver-Logs (IP-Adresse, Anfragezeit, URL, Status, Referrer, User-Agent). Sie dienen Betrieb, Sicherheit und Fehlerdiagnose.

2.3 Cookies & Analytics

Wir verwenden eine kleine Zahl essenzieller Cookies (z. B. um Ihre Cookie-Auswahl zu speichern). Optionale Analyse-Cookies werden erst nach Ihrer Einwilligung geladen. Details in der Cookie-Richtlinie.

3. Zwecke & Rechtsgrundlagen (DSGVO)

  • Beantwortung von Anfragen - Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich) und lit. f (berechtigtes Interesse).
  • Betrieb & Sicherheit der Website - Art. 6 Abs. 1 lit. f.
  • Analytics - Art. 6 Abs. 1 lit. a (Einwilligung), jederzeit widerrufbar in den Cookie-Einstellungen.
  • Erfüllung gesetzlicher Pflichten - Art. 6 Abs. 1 lit. c, soweit anwendbar.

4. Empfänger & Auftragsverarbeiter

Personenbezogene Daten können durch sorgfältig ausgewählte Dienstleister in unserem Auftrag verarbeitet werden:

  • Hosting: Hostinger International Ltd. (Server in der EU/im EWR).
  • E-Mail-Versand: Hostinger SMTP (transaktionale E-Mails des Kontaktformulars).
  • CDN, WAF & DDoS-Schutz: Cloudflare, Inc. (USA) - agiert als Reverse Proxy vor allen Seitenanfragen. Damit laufen Anfragedaten (einschließlich IP-Adressen) durch das globale Edge-Netzwerk von Cloudflare. Cloudflare stellt einen Auftragsverarbeitungsvertrag (DPA) mit Standardvertragsklauseln bereit; weitere Informationen unter cloudflare.com/trust-hub. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Performance).
  • Spam-Schutz (Kontaktformular): Cloudflare Turnstile - ein unsichtbares CAPTCHA, das Formulareinsendungen prüft, ohne Tracking-Cookies zu setzen oder personenbezogene Daten außer einem temporären Challenge-Token zu erheben. Es gilt der Cloudflare-DPA wie oben.
  • E-Mail-Verschleierung: Cloudflare Email Obfuscation - auf dieser Seite angezeigte E-Mail-Adressen werden serverseitig verschlüsselt und clientseitig durch ein kleines JavaScript-Snippet (email-decode.min.js) im Browser entschlüsselt. Dabei werden keine Daten an Cloudflare oder Dritte übermittelt.
  • Analytics (nur mit Einwilligung): Google Ireland Ltd. - Google Analytics 4 mit IP-Anonymisierung.

Bei Übermittlungen außerhalb des EWR (insbesondere über das globale Cloudflare-Netzwerk) stützen wir uns auf Standardvertragsklauseln oder gleichwertige Garantien gemäß dem jeweiligen Auftragsverarbeitungsvertrag.

5. Speicherdauer

  • Anfragedaten: solange für die Bearbeitung und die fortlaufende Geschäftsbeziehung erforderlich; danach gelöscht oder anonymisiert.
  • Server-Logs: typischerweise 14–30 Tage.
  • Kontaktformular-Anwendungslog (Zeitstempel, E-Mail, Leistungsinteresse): maximal 30 Tage, danach gelöscht.
  • Consent-Aufzeichnungen: client-seitig im Local Storage Ihres Browsers.

6. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Bei Einwilligungs-Verarbeitung können Sie jederzeit widerrufen. Anfragen an: .

Sie haben außerdem das Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

7. Sicherheit

HTTPS, gehärtete HTTP-Security-Header und strenge Content-Security-Policy. Formularübermittlungen werden serverseitig validiert und rate-limitiert. Trotz dieser Maßnahmen kann keine Internet-Übertragung als zu 100 % sicher garantiert werden.

8. Kinder

Diese Seite richtet sich an ein geschäftliches Publikum und nicht an Kinder unter 16. Wir erheben wissentlich keine Daten von Kindern.

9. Änderungen

Wir können diese Datenschutzerklärung anpassen, wenn sich Verarbeitungen oder Recht ändern. Das Datum oben spiegelt die letzte Änderung wider.

10. Kontakt

Bei Fragen zum Datenschutz: .