Externer Datenschutzbeauftragter · Witsch GmbH · Hessen
0171 5193738[email protected]

Art. 30 DSGVO

Verarbeitungsverzeichnis

Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 Abs. 1 DSGVO der Website wieczorek.biz

Allgemeine Angaben

VerantwortlicherThorsten Wieczorek, Externer Datenschutzbeauftragter
AnschriftReinhardstraße 13, 63571 Gelnhausen
E-Mail[email protected]
Telefon0171 5193738
StandFebruar 2026
RechtsgrundlageArt. 30 Abs. 1 DSGVO

Dieses Verzeichnis dokumentiert alle wesentlichen Verarbeitungstätigkeiten im Zusammenhang mit dem Betrieb der Website wieczorek.biz. Es dient der Transparenz und der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.

VT-01Betrieb der Website und Server-Log-Dateien

Zweck der VerarbeitungTechnischer Betrieb der Website, Fehleranalyse, Sicherstellung der IT-Sicherheit
Kategorien personenbezogener DatenIP-Adresse, Browsertyp, Betriebssystem, Referrer URL, Datum/Uhrzeit
Kategorien betroffener PersonenWebsitebesucher
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
Empfänger / AuftragsverarbeiterHosting-Anbieter (Manus AI), Cloudflare Inc. (CDN, USA – Standardvertragsklauseln)
DrittlandübertragungUSA (Cloudflare Inc.) – Rechtsgrundlage: Art. 46 Abs. 2 lit. c DSGVO (SCCs)
Löschfrist30 Tage (Server-Logs)
Technische und organisatorische MaßnahmenHTTPS/TLS-Verschlüsselung, HTTP-Sicherheitsheader (CSP, X-Frame-Options etc.), Zugriffsbeschränkung

VT-02Kontaktaufnahme per E-Mail

Zweck der VerarbeitungBearbeitung von Anfragen und Kommunikation mit Interessenten und Mandanten
Kategorien personenbezogener DatenName, E-Mail-Adresse, Telefonnummer (optional), Inhalt der Anfrage
Kategorien betroffener PersonenInteressenten, potenzielle Mandanten, bestehende Mandanten
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Empfänger / AuftragsverarbeiterKeine Weitergabe an Dritte
DrittlandübertragungKeine Drittlandübertragung
Löschfrist3 Jahre nach Abschluss der Kommunikation
Technische und organisatorische MaßnahmenVerschlüsselte E-Mail-Übertragung (TLS), Zugriffsbeschränkung auf Postfach

VT-03Website-Analyse (Umami Analytics)

Zweck der VerarbeitungAnonymisierte Auswertung der Websitenutzung zur Verbesserung des Angebots
Kategorien personenbezogener DatenAufgerufene Seiten, Verweildauer, Herkunftsland (keine personenbezogenen Daten)
Kategorien betroffener PersonenWebsitebesucher
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Angebotsverbesserung)
Empfänger / AuftragsverarbeiterManus-Plattform (interner Dienst, EU)
DrittlandübertragungKeine Drittlandübertragung
Löschfrist12 Monate
Technische und organisatorische MaßnahmenKeine Cookies, keine persönlichen Nutzerprofile, IP-Anonymisierung

VT-04KI-gestützter Chatbot (Datenschutz-Assistent)

Zweck der VerarbeitungBereitstellung eines informativen Chatbots zu Datenschutzthemen
Kategorien personenbezogener DatenEingegebene Chatnachrichten (keine personenbezogenen Daten empfohlen)
Kategorien betroffener PersonenWebsitebesucher, die den Chatbot nutzen
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines informativen Dienstes)
Empfänger / AuftragsverarbeiterLLM-Anbieter (Manus-Plattform, serverseitig)
DrittlandübertragungAbhängig vom eingesetzten LLM-Anbieter; Nutzer werden auf Datenschutzhinweis im Widget hingewiesen
LöschfristSitzungsende (keine dauerhafte Speicherung)
Technische und organisatorische MaßnahmenServerseitige Verarbeitung (kein API-Key im Frontend), Hinweis auf Verzicht personenbezogener Daten

VT-05Authentifizierung (OAuth / Session-Management)

Zweck der VerarbeitungSicherer Login für autorisierte Nutzer des Verwaltungsbereichs
Kategorien personenbezogener DatenSession-Token (technisch notwendig), Nutzer-ID
Kategorien betroffener PersonenAutorisierte Nutzer (Websitebetreiber)
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
Empfänger / AuftragsverarbeiterManus OAuth-Dienst (EU)
DrittlandübertragungKeine Drittlandübertragung
LöschfristSession-Ende (Browser schließen)
Technische und organisatorische MaßnahmenJWT-signierte Session-Cookies, HTTPS-Übertragung, HttpOnly-Flag

Hinweis: Dieses Verzeichnis wird regelmäßig aktualisiert. Bei Fragen oder Auskunftsersuchen wenden Sie sich bitte an [email protected]. Das Verzeichnis steht gemäß Art. 30 Abs. 4 DSGVO der Aufsichtsbehörde auf Anfrage zur Verfügung.