Veflo.← Zur Vorschau

Rechtliches · 02

Datenschutzerklärung

Stand: 15. August 2026

1. Verantwortlicher

Veflo UG (haftungsbeschränkt)
Alter Sportplatz 21
25436 Tornesch
Deutschland

E-Mail für Datenschutzanfragen:

2. Bereitstellung der Website und Hosting

Wir stellen den Auftritt über von Veflo administrierte Webserver auf gemieteter Infrastruktur von OVHcloud bereit. OVHcloud stellt die zugrunde liegende Server- und Netzwerkinfrastruktur zur Verfügung; Betriebssystem, Webserver, Anwendung und Inhalte verwaltet Veflo selbst.

Die von Veflo für den Websitebetrieb eingesetzten virtuellen Server befinden sich ausschließlich in Rechenzentren innerhalb der Europäischen Union in Deutschland und Frankreich. Soweit für Betriebsdaten ergänzend S3-kompatibler Objektspeicher eingesetzt wird, befindet er sich in Paris (Frankreich). Servernamen, interne Netzstruktur und Speicherbezeichnungen veröffentlichen wir aus Sicherheitsgründen nicht.

Beim Aufruf übermittelt Ihr Browser technisch erforderliche Verbindungsdaten an den Webserver. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Seite oder Datei, übertragene Datenmenge, Referrer – sofern übermittelt –, Browser- und Geräteangaben, Protokollinformationen und HTTP-Status gehören. Diese Daten können in technischen Zugriffs- und Fehlerprotokollen verarbeitet werden.

Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Fehleranalyse sowie der Erkennung und Abwehr unbefugter Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, zuverlässigen und fehlerfreien Betrieb des Auftritts.

Zum Schutz der öffentlich erreichbaren Systeme gleicht der Veflo-Edge die Quell-IP-Adresse einer Verbindung lokal mit manuell gepflegten Sperrlisten und periodisch heruntergeladenen, netzbezogenen Reputationslisten ab. Die Quell-IP-Adresse wird bei diesem Abgleich nicht während des Seitenaufrufs an die Anbieter solcher Listen übermittelt. Ein Treffer kann sich auf einen gesamten Netzbereich beziehen und ist keine Aussage über das Verhalten einer bestimmten Person. Das Ergebnis wird ausschließlich für die technische Behandlung der jeweiligen Verbindung verwendet; es entsteht daraus kein zusätzliches personenbezogenes Nutzungsprofil.

Ausgewählte Betriebs- und Sicherheitsprotokolle werden zur Fehleranalyse und Sicherheitsauswertung an ein von Veflo administriertes zentrales Protokollsystem übertragen. Dort sind sie bis zu 90 Tage durchsuchbar. Für nicht zentral gespeicherte technische Protokolle richtet sich die Aufbewahrungsdauer nach dem jeweiligen technischen Zweck und der erforderlichen Fehleranalyse; eine einheitliche Höchstfrist besteht dafür nicht. Daten zu einem konkreten Sicherheitsvorfall können bis zum Abschluss der Untersuchung sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger aufbewahrt werden.

3. Datenarme Gestaltung und externe Inhalte

Der Countdown-Auftritt ist statisch. Er enthält kein Kontaktformular, keine eigenen Nutzerkonten, keine Reichweitenmessung und keine Werbung. Wir binden weder Analyse- oder Marketingdienste noch externe Schriftarten, Skripte, Bilder oder sonstige Drittanbieter-Assets ein.

Der Countdown läuft ausschließlich im Browser anhand der dortigen Uhrzeit. Die Countdown-Funktion löst keine zusätzlichen Netzwerkanfragen aus und übermittelt keine Countdown-Werte. Externe Rechtstexte werden nur aufgerufen, wenn Sie den jeweiligen Link aktiv anklicken.

4. Technisch erforderliches Cookie

Der Webserver selbst setzt keine Cookies. Beim ersten Aufruf und bis zu Ihrer Auswahl im Cookiehinweis setzt auch der Anwendungscode kein Cookie. Wir verwenden keine Analyse-, Werbe-, Profiling- oder Tracking-Cookies und speichern keine Sprachwahl.

Erst wenn Sie den Hinweis mit „Verstanden“ schließen, setzt die Website das Erstanbieter-Cookie veflo_cookie_notice mit dem Wert ack. Es gilt für den gesamten Auftritt, wird bei einer HTTPS-Verbindung nur verschlüsselt übertragen, verwendet SameSite=Lax und läuft nach 180 Tagen ab. Das Cookie enthält keine Nutzerkennung. Es speichert ausschließlich, dass der Hinweis nicht bei jedem weiteren Aufruf erneut angezeigt werden soll.

Die Speicherung erfolgt erst nach Ihrer ausdrücklichen Auswahl und ist erforderlich, um die von Ihnen angeforderte Hinweisdarstellung bereitzustellen. Hierfür stützen wir uns auf § 25 Abs. 2 Nr. 2 TDDDG. Soweit die Einstellung personenbezogen sein kann, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser Interesse liegt in einer konsistenten und nutzerfreundlichen Darstellung.

5. Empfänger und Drittlandübermittlungen

Innerhalb von Veflo erhalten nur Personen Zugriff auf personenbezogene Daten, die diesen für Betrieb, Sicherheit oder die Bearbeitung einer Anfrage benötigen. OVHcloud stellt die Server- und Netzwerkinfrastruktur bereit und kann im Rahmen dieser Leistung Empfänger technischer Verbindungsdaten sein. Mit der OVH GmbH besteht für die Verarbeitung von Kundendaten ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. OVHcloud veröffentlicht hierzu Informationen zu Verträgen und Unterauftragsverarbeitern (externer Link).

Der Anwendungscode übermittelt beim Seitenaufruf keine Daten an weitere Anbieter oder in Drittländer. Für den oben beschriebenen lokalen Reputationsabgleich bezieht Veflo periodisch netzbezogene Listendaten; die Quell-IP-Adresse des einzelnen Seitenaufrufs wird dabei nicht an den Listenanbieter übertragen. Diese Aussagen beziehen sich auf den von Veflo bereitgestellten Anwendungscode und den lokalen Abgleich, nicht auf technisch erforderliche Verarbeitungen des Infrastrukturbetreibers. Die von Veflo gewählten Rechenzentrums- und Speicherstandorte liegen innerhalb der Europäischen Union. OVHcloud kann nach dem Auftragsverarbeitungsvertrag für erforderliche Sicherheits- und Wartungsleistungen autorisierte Unterauftragsverarbeiter einsetzen oder Daten aus der Ferne verarbeiten. Soweit dadurch ein Drittlandbezug entsteht, gelten die Voraussetzungen der Art. 44 ff. DSGVO und geeignete Garantien, insbesondere ein Angemessenheitsbeschluss oder EU-Standardvertragsklauseln. Weitere Informationen stellt OVHcloud zum Thema Datenschutz und Datensouveränität (externer Link) bereit.

6. Kontakt per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage. Dazu gehören Absender- und Empfängerangaben, Zeit- und Transportdaten, Betreff, Nachrichteninhalt und gegebenenfalls Anhänge. Wir empfangen und speichern diese Nachrichten auf von Veflo selbst administrierten Mailservern auf OVHcloud-Infrastruktur innerhalb der Europäischen Union.

Zum Schutz vor Spam, Phishing und sonstigem Missbrauch prüft unser Mailserver eingehende Nachrichten automatisiert mit Rspamd. Dabei können Absender- und Transport-IP-Adressen sowie Domains aus Kopfzeilen oder Nachrichteninhalten über DNS-basierte Reputationslisten abgefragt werden. Zusätzlich können aus der Nachricht abgeleitete Fuzzy-Prüfwerte an den Rspamd-Fuzzy-Dienst übertragen werden; vollständige Nachrichteninhalte und Anhänge werden nicht an diesen Dienst übermittelt. Betreiber der abgefragten Reputations- und Prüfdienste können Empfänger der jeweiligen Abfragedaten sein. Soweit ein Betreiber Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, gelten dafür die Voraussetzungen der Art. 44 ff. DSGVO. Rspamd erläutert die Funktionsweise seiner DNS-basierten Reputationsprüfungen (externer Link) und der Fuzzy-Prüfungen (externer Link).

Diese Sicherheitsverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Mail-Infrastruktur und der Empfänger vor unerwünschten oder schädlichen Nachrichten. Für die Bearbeitung Ihrer Anfrage ist die Rechtsgrundlage je nach Anliegen Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Wir löschen die Daten, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.

7. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für nichtöffentliche Stellen mit Sitz in Schleswig-Holstein ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (externer Link) zuständig.

ImpressumDatenschutzerklärung

veflo.de · veflo.dev

Nur erforderliche Cookies

Wir speichern ausschließlich, ob Sie diesen Hinweis geschlossen haben. Analyse-, Werbe- oder Tracking-Cookies setzen wir nicht ein. Mehr erfahren.