1. Verantwortlicher
Blacksnapper Consulting
Andreas Mattolat
Hüttenweg 4
21516 Tramm
Deutschland
Telefon: +49 (0) 173 3148577
E-Mail: kontakt@blacksnapper.de
flow-os.de · Stand: September 2026
Blacksnapper Consulting
Andreas Mattolat
Hüttenweg 4
21516 Tramm
Deutschland
Telefon: +49 (0) 173 3148577
E-Mail: kontakt@blacksnapper.de
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung dieser Website, zur Durchführung vorvertraglicher Maßnahmen oder zur Wahrung berechtigter Interessen erforderlich ist.
Eine Weitergabe an Dritte erfolgt nur, sofern dies in dieser Datenschutzerklärung beschrieben ist oder gesetzlich vorgeschrieben ist.
Diese Website wird auf eigenen Servern betrieben.
Rechenzentrum: Antagus AG, Regensburg, Deutschland. Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.
Beim Aufruf dieser Website werden automatisch Informationen in sogenannten Server-Logfiles erfasst:
Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs sowie zur Gewährleistung der IT-Sicherheit verarbeitet. Die Logfiles werden für 14 Tage gespeichert und anschließend gelöscht, sofern keine längere Speicherung aus Sicherheitsgründen erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Bei Nutzung des Kontaktformulars oder bei Kontaktaufnahme per E-Mail werden die übermittelten Daten (z. B. Name, E-Mail-Adresse, Nachricht) ausschließlich zur Bearbeitung der Anfrage verarbeitet.
Der Versand von Formularanfragen erfolgt über Brevo (Sendinblue GmbH, Deutschland / EU). Brevo wird als Auftragsverarbeiter eingesetzt. Ein entsprechender Vertrag zur Auftragsverarbeitung besteht.
Die Verarbeitung durch Brevo erfolgt grundsätzlich auf Servern innerhalb der EU. Sollte im Einzelfall eine Übermittlung in Drittländer erfolgen, erfolgt diese auf Grundlage geeigneter Garantien (Standardvertragsklauseln).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
Über das Formular unter /gaestereise kannst Du eine kostenlose Auswertung der digitalen Gästereise anfordern: systematische Analyse plus persönlicher Blick auf Deine Website. Das Ergebnis kommt nicht sofort, sondern nach Prüfung per E-Mail. Dafür verarbeiten wir Zweckangabe, Betriebsname, Anrede, Website-URL, E-Mail-Adresse, Bestätigungscode, IP-Adresse, optional die Einwilligung zur Kontaktaufnahme zu FLOW OS sowie die aus öffentlich sichtbaren Seiten gewonnenen technischen Signale (z. B. robots.txt, Statuscodes, erkannte Links).
Der Bestätigungscode, die Empfangsbestätigung und — nach unserer Prüfung — das Ergebnis werden per E-Mail über Brevo (Sendinblue GmbH) versendet. Die Daten werden in der EU gespeichert (Supabase, AWS Region Frankfurt).
Zweck: Durchführung des angeforderten Checks, Missbrauchsvermeidung (Rate-Limits) und, soweit Du ausdrücklich einwilligst, vorvertragliche Kommunikation zu FLOW OS.
Speicherung: Anfragen und Belege werden längstens 24 Monate nach letzter Aktivität gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsvermeidung und Nachvollziehbarkeit), bei ausdrücklicher Einwilligung zur Kontaktaufnahme zu FLOW OS zusätzlich Art. 6 Abs. 1 lit. a DSGVO.
Im Rahmen des Zugangs zu geschützten Bereichen (z. B. Investoren-Portal) wird eine SMS-basierte Identitätsverifizierung durchgeführt. Dabei wird die Mobiltelefonnummer erhoben und ein einmaliger Verifizierungscode per SMS versendet.
Zweck der Verarbeitung:
Verarbeitete Daten:
An den SMS-Dienstleister wird ausschließlich die Mobiltelefonnummer zum Zweck des einmaligen Versands des Verifizierungscodes übermittelt.
Dienstleister: Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA. Twilio verarbeitet die Daten ausschließlich zum Versand der Verifizierungs-SMS und nicht zu eigenen Zwecken. Die Datenübermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework), unter dem Twilio zertifiziert ist, sowie ergänzend abgeschlossener Standardvertragsklauseln (SCCs).
Speicherung: Die Daten werden in einer Datenbank innerhalb der EU gespeichert (Supabase, AWS Region Frankfurt). Spätestens nach 24 Monaten nach letzter Aktivität werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Aktivität ist insbesondere jeder Login oder Zugriff auf den geschützten Bereich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsvermeidung).
Diese Website setzt technisch notwendige Cookies bzw. speichert Informationen im Browser, soweit dies für den Betrieb der Website erforderlich ist (z. B. Speicherung Deiner Cookie-Entscheidung). Hierfür ist keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG).
Darüber hinaus setzen wir – nur nach Deiner ausdrücklichen Einwilligung – Analyse-Cookies bzw. vergleichbare Technologien von Google Analytics 4 ein. Die Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen (Cookie-Einstellungen im Footer oder erneutes Öffnen des Cookie-Banners).
Sofern Du einwilligst, nutzen wir Google Analytics 4 zur statistischen Auswertung der Website-Nutzung (z. B. Seitenaufrufe, ungefähre Herkunft, Gerätetyp). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; ggf. werden Daten auch an Google LLC, USA, übermittelt.
Dabei können Cookies bzw. Gerätekennungen gesetzt und Nutzungsdaten an Google übermittelt werden. Wir konfigurieren Google Analytics mit IP-Anonymisierung. Eine Zusammenführung mit anderen Google-Daten zu Werbeprofilen erfolgt durch uns nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (Einwilligung).
Drittlandtransfer: Soweit eine Übermittlung in die USA erfolgt, stützt sich Google auf das EU-U.S. Data Privacy Framework bzw. geeignete Garantien (insbesondere Standardvertragsklauseln).
Speicherdauer: Die von Google Analytics gesetzten Cookies haben typischerweise eine Laufzeit von bis zu 24 Monaten; die Speicherdauer der Auswertungsdaten richtet sich nach der in Google Analytics hinterlegten Retention-Einstellung.
Widerruf: Du kannst Deine Einwilligung jederzeit widerrufen, indem Du im Footer „Cookie-Einstellungen“ wählst und Analyse-Cookies ablehnst. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Weitere Informationen: policies.google.com/privacy.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).
Sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht ein Widerspruchsrecht aus Gründen, die sich aus der besonderen Situation ergeben.
Anfragen jederzeit an kontakt@blacksnapper.de.
Es besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), www.datenschutzzentrum.de
Stand: September 2026