Rechtliches

    Datenschutz

    flow-os.de · Stand: September 2026

    1. Verantwortlicher

    Blacksnapper Consulting
    Andreas Mattolat
    Hüttenweg 4
    21516 Tramm
    Deutschland

    Telefon: +49 (0) 173 3148577
    E-Mail: kontakt@blacksnapper.de

    2. Allgemeine Hinweise zur Datenverarbeitung

    Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO).

    Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung dieser Website, zur Durchführung vorvertraglicher Maßnahmen oder zur Wahrung berechtigter Interessen erforderlich ist.

    Eine Weitergabe an Dritte erfolgt nur, sofern dies in dieser Datenschutzerklärung beschrieben ist oder gesetzlich vorgeschrieben ist.

    3. Hosting und Server-Logfiles

    Diese Website wird auf eigenen Servern betrieben.

    Rechenzentrum: Antagus AG, Regensburg, Deutschland. Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.

    Beim Aufruf dieser Website werden automatisch Informationen in sogenannten Server-Logfiles erfasst:

    • IP-Adresse
    • Datum und Uhrzeit der Anfrage
    • aufgerufene Seite / Datei
    • übertragene Datenmenge
    • Referrer-URL
    • Browsertyp und Betriebssystem

    Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs sowie zur Gewährleistung der IT-Sicherheit verarbeitet. Die Logfiles werden für 14 Tage gespeichert und anschließend gelöscht, sofern keine längere Speicherung aus Sicherheitsgründen erforderlich ist.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

    4. Kontaktaufnahme (Formular und E-Mail)

    Bei Nutzung des Kontaktformulars oder bei Kontaktaufnahme per E-Mail werden die übermittelten Daten (z. B. Name, E-Mail-Adresse, Nachricht) ausschließlich zur Bearbeitung der Anfrage verarbeitet.

    Der Versand von Formularanfragen erfolgt über Brevo (Sendinblue GmbH, Deutschland / EU). Brevo wird als Auftragsverarbeiter eingesetzt. Ein entsprechender Vertrag zur Auftragsverarbeitung besteht.

    Die Verarbeitung durch Brevo erfolgt grundsätzlich auf Servern innerhalb der EU. Sollte im Einzelfall eine Übermittlung in Drittländer erfolgen, erfolgt diese auf Grundlage geeigneter Garantien (Standardvertragsklauseln).

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).

    5. Digitale Gästereise

    Über das Formular unter /gaestereise kannst Du eine kostenlose Auswertung der digitalen Gästereise anfordern: systematische Analyse plus persönlicher Blick auf Deine Website. Das Ergebnis kommt nicht sofort, sondern nach Prüfung per E-Mail. Dafür verarbeiten wir Zweckangabe, Betriebsname, Anrede, Website-URL, E-Mail-Adresse, Bestätigungscode, IP-Adresse, optional die Einwilligung zur Kontaktaufnahme zu FLOW OS sowie die aus öffentlich sichtbaren Seiten gewonnenen technischen Signale (z. B. robots.txt, Statuscodes, erkannte Links).

    Der Bestätigungscode, die Empfangsbestätigung und — nach unserer Prüfung — das Ergebnis werden per E-Mail über Brevo (Sendinblue GmbH) versendet. Die Daten werden in der EU gespeichert (Supabase, AWS Region Frankfurt).

    Zweck: Durchführung des angeforderten Checks, Missbrauchsvermeidung (Rate-Limits) und, soweit Du ausdrücklich einwilligst, vorvertragliche Kommunikation zu FLOW OS.

    Speicherung: Anfragen und Belege werden längstens 24 Monate nach letzter Aktivität gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsvermeidung und Nachvollziehbarkeit), bei ausdrücklicher Einwilligung zur Kontaktaufnahme zu FLOW OS zusätzlich Art. 6 Abs. 1 lit. a DSGVO.

    6. SMS-Verifizierung und Zugang zum geschützten Bereich

    Im Rahmen des Zugangs zu geschützten Bereichen (z. B. Investoren-Portal) wird eine SMS-basierte Identitätsverifizierung durchgeführt. Dabei wird die Mobiltelefonnummer erhoben und ein einmaliger Verifizierungscode per SMS versendet.

    Zweck der Verarbeitung:

    • Identitätsverifizierung
    • Schutz vor unbefugtem Zugriff
    • Nachweis des Zustandekommens einer Vertraulichkeitsvereinbarung (NDA)
    • Durchsetzung und Verteidigung rechtlicher Ansprüche

    Verarbeitete Daten:

    • Mobiltelefonnummer (E.164-Format)
    • Zeitpunkt der erfolgreichen Verifizierung
    • Zeitpunkt der NDA-Zustimmung
    • IP-Adresse
    • User-Agent

    An den SMS-Dienstleister wird ausschließlich die Mobiltelefonnummer zum Zweck des einmaligen Versands des Verifizierungscodes übermittelt.

    Dienstleister: Twilio Inc., 101 Spear Street, San Francisco, CA 94105, USA. Twilio verarbeitet die Daten ausschließlich zum Versand der Verifizierungs-SMS und nicht zu eigenen Zwecken. Die Datenübermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-U.S. Data Privacy Framework), unter dem Twilio zertifiziert ist, sowie ergänzend abgeschlossener Standardvertragsklauseln (SCCs).

    Speicherung: Die Daten werden in einer Datenbank innerhalb der EU gespeichert (Supabase, AWS Region Frankfurt). Spätestens nach 24 Monaten nach letzter Aktivität werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Aktivität ist insbesondere jeder Login oder Zugriff auf den geschützten Bereich.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsvermeidung).

    7. Cookies und Speicherung von Informationen

    Diese Website setzt technisch notwendige Cookies bzw. speichert Informationen im Browser, soweit dies für den Betrieb der Website erforderlich ist (z. B. Speicherung Deiner Cookie-Entscheidung). Hierfür ist keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG).

    Darüber hinaus setzen wir – nur nach Deiner ausdrücklichen Einwilligung – Analyse-Cookies bzw. vergleichbare Technologien von Google Analytics 4 ein. Die Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen (Cookie-Einstellungen im Footer oder erneutes Öffnen des Cookie-Banners).

    8. Webanalyse (Google Analytics 4)

    Sofern Du einwilligst, nutzen wir Google Analytics 4 zur statistischen Auswertung der Website-Nutzung (z. B. Seitenaufrufe, ungefähre Herkunft, Gerätetyp). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; ggf. werden Daten auch an Google LLC, USA, übermittelt.

    Dabei können Cookies bzw. Gerätekennungen gesetzt und Nutzungsdaten an Google übermittelt werden. Wir konfigurieren Google Analytics mit IP-Anonymisierung. Eine Zusammenführung mit anderen Google-Daten zu Werbeprofilen erfolgt durch uns nicht.

    Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (Einwilligung).

    Drittlandtransfer: Soweit eine Übermittlung in die USA erfolgt, stützt sich Google auf das EU-U.S. Data Privacy Framework bzw. geeignete Garantien (insbesondere Standardvertragsklauseln).

    Speicherdauer: Die von Google Analytics gesetzten Cookies haben typischerweise eine Laufzeit von bis zu 24 Monaten; die Speicherdauer der Auswertungsdaten richtet sich nach der in Google Analytics hinterlegten Retention-Einstellung.

    Widerruf: Du kannst Deine Einwilligung jederzeit widerrufen, indem Du im Footer „Cookie-Einstellungen“ wählst und Analyse-Cookies ablehnst. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

    Weitere Informationen: policies.google.com/privacy.

    9. Speicherdauer

    Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

    10. Rechte der betroffenen Personen

    Betroffene Personen haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).

    Sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht ein Widerspruchsrecht aus Gründen, die sich aus der besonderen Situation ergeben.

    Anfragen jederzeit an kontakt@blacksnapper.de.

    11. Beschwerderecht

    Es besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), www.datenschutzzentrum.de

    12. Stand

    Stand: September 2026