Datenschutzhinweise
Stand: 5. Oktober 2026
Hier erfahren Sie, welche personenbezogenen Daten wir verarbeiten, wenn Sie diese Website besuchen, uns schreiben, eine Projektanfrage senden oder ein Gespräch buchen – wozu, auf welcher Rechtsgrundlage, an wen die Daten gehen und wie lange wir sie speichern.
Verantwortlicher
Alisher KholovEinzelunternehmer, Geschäftsbezeichnung NORLENN
Wallstr. 80, 45770 Marl, Deutschland
E-Mail: hallo@norlenn.com
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte genügt eine E-Mail an diese Adresse.
Bereitstellung der Website
Diese Website und die Schnittstelle, über die das Anfrageformular gesendet wird, laufen auf der Infrastruktur von Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare ist für uns als Auftragsverarbeiter tätig (Art. 28 DSGVO). Bei jedem Aufruf verarbeitet Cloudflare die technisch erforderlichen Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, verweisende Seite sowie Angaben zu Browser und Betriebssystem.
Zweck ist die Auslieferung der Website, ein stabiler Betrieb und der Schutz vor Angriffen und Überlastung. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).
Die Aufrufe der Seiten selbst protokollieren wir nicht. Beim Absenden des Anfrageformulars entstehen Betriebsprotokolle unserer Schnittstelle. Sie enthalten nur interne Kennungen, Ereignisnamen und Fehlercodes; Aufrufdaten wie IP-Adresse, Browserkennung oder Standort werden darin nicht gespeichert. Blockiert Ihr Browser Inhalte, weil sie gegen die Sicherheitsrichtlinie dieser Website verstoßen, sendet er automatisch einen technischen Bericht an unseren Server; davon protokollieren wir nur die betroffene Regel, die Herkunft des blockierten Inhalts (ohne Pfad) und den Pfad der Seite (ohne Parameter), nicht Ihre IP-Adresse. Diese Protokolle werden nach höchstens 7 Tagen automatisch gelöscht. Wie lange Cloudflare Verbindungsdaten zum Schutz seines Netzes aufbewahrt, beschreibt Cloudflare unter cloudflare.com/privacypolicy.
Cloudflare betreibt ein weltweites Netz von Rechenzentren; Aufrufe werden in der Regel in einem Rechenzentrum in Ihrer Nähe bearbeitet. Eine Verarbeitung in den USA ist nicht ausgeschlossen. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO); der Auftragsverarbeitungsvertrag enthält zusätzlich die Standardvertragsklauseln der EU-Kommission.
Schriften
Die verwendeten Schriften liegen auf unserem eigenen Server und werden von dort geladen. Eine Verbindung zu Servern anderer Anbieter wird dafür nicht aufgebaut.
Einwilligungen und Speicherung im Browser
Diese Website setzt keine Tracking-Cookies. Beim ersten Besuch fragen wir in einem Hinweisfenster, ob Sie optionale Funktionen zulassen. „Alle akzeptieren“ und „Nur notwendige“ stehen gleichwertig nebeneinander; unter „Einstellungen“ können Sie einzeln wählen. Nichts ist vorausgewählt. Die Einwilligungsverwaltung ist Teil dieser Website und lädt nichts von fremden Servern.
- Notwendig (immer aktiv): Speicherung Ihrer Auswahl, Einstellung des Chat-Hinweises, Spam-Schutz im Anfrageformular.
- Statistik (standardmäßig aus): Cloudflare Web Analytics, nur nach Ihrer Einwilligung, ohne Tracking-Cookies, siehe Statistik.
- Marketing (standardmäßig aus): Herkunft einer Anfrage, siehe Herkunft einer Anfrage.
In Ihrem Browser werden nur diese Einträge gespeichert:
- Ihre Auswahl (Eintrag „norlenn:consent“ im lokalen Speicher des Browsers): welche Kategorien Sie zugelassen haben und wann. Der Eintrag entsteht erst, wenn Sie eine Wahl treffen, auch bei „Nur notwendige“. Nach 12 Monaten oder wenn sich die Auswahlmöglichkeiten ändern, fragen wir erneut. Ihre Auswahl wird nicht an uns übertragen.
- Chat-Hinweis geschlossen (Eintrag „norlenn-bubble-closed“ im Sitzungsspeicher): Schließen Sie auf der Startseite den Hinweis unten rechts, merkt sich Ihr Browser das bis zum Schließen des Tabs.
- Herkunft des Besuchs (Eintrag „norlenn:attribution“ im Sitzungsspeicher): nur mit Ihrer Einwilligung in der Kategorie „Marketing“, Einzelheiten im nächsten Abschnitt.
- Offline-Seite (Cache-Speicher des Browsers, Eintrag „norlenn-offline-…“): Beim ersten Besuch legt ein kleines Hintergrundskript der Website eine Hinweisseite „Sie sind gerade offline“ mit den dafür nötigen Schriften, Bildern und Skripten im Browser ab. Sie erscheint nur, wenn eine Seite wegen fehlender Internetverbindung nicht geladen werden kann. Gespeichert werden ausschließlich diese öffentlichen Dateien der Website – keine Angaben über Sie, keine Kennung, keine Formulareingaben, keine besuchten Seiten. Es wird nichts ausgewertet oder an uns gesendet. Eine neue Fassung ersetzt die alte; entfernen können Sie den Eintrag jederzeit, indem Sie die Website-Daten in Ihrem Browser löschen.
Die notwendigen Einträge sind unbedingt erforderlich, damit die Website Ihre Entscheidung beachtet, den von Ihnen geschlossenen Hinweis nicht erneut zeigt bzw. bei unterbrochener Verbindung einen verständlichen Hinweis statt einer Fehlermeldung des Browsers anzeigt (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit dabei personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage unser berechtigtes Interesse, Ihre Entscheidung zu beachten und die Website zuverlässig bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO).
Sie können Ihre Auswahl jederzeit ändern oder eine Einwilligung widerrufen: über den Link „Cookie- & Datenschutz-Einstellungen“ in der Fußzeile jeder Seite oder direkt hier: Einstellungen öffnen. Der Widerruf ist so einfach wie die Erteilung und gilt für die Zukunft (Art. 7 Abs. 3 DSGVO).
Herkunft einer Anfrage
Mit Ihrer Einwilligung in der Kategorie „Marketing“ merkt sich Ihr Browser für den jeweiligen Tab die Herkunft des ersten Seitenaufrufs ab Ihrer Einwilligung und – falls Sie später erneut über einen externen Link oder Kampagnenlink kommen – auch die Herkunft dieses letzten Aufrufs: jeweils die aufgerufene Seite, die verweisende Website (nur Adresse und Pfad, ohne Parameter) und gegebenenfalls Kampagnenangaben aus dem Link (utm_source, utm_medium, utm_campaign, utm_content, utm_term). Diese Angaben bleiben im Sitzungsspeicher Ihres Browsers, bis Sie den Tab schließen; widerrufen Sie die Einwilligung, werden sie sofort gelöscht. Sie verlassen Ihr Gerät nur, wenn Sie eine Projektanfrage absenden. Dann werden sie mit der Anfrage gespeichert und erscheinen in unserer internen Benachrichtigung. So erkennen wir, über welche Seiten und Kampagnen Anfragen entstehen. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Ohne Einwilligung wird dazu nichts in Ihrem Browser gespeichert. Mit einer Anfrage übermitteln wir dann nur die Seite, auf der Sie das Formular absenden. Haben Sie die Formularseite direkt über einen Link von einer anderen Website oder über einen Kampagnenlink geöffnet, werden beim Absenden zusätzlich die verweisende Website (ohne Parameter) und die Kampagnenangaben dieses Links mitgesendet; sie werden dafür nur im Arbeitsspeicher der geöffneten Seite gelesen. Rechtsgrundlage ist unser berechtigtes Interesse, zu erfahren, über welchen Weg eine geschäftliche Anfrage zu uns gekommen ist (Art. 6 Abs. 1 lit. f DSGVO).
Statistik
Wenn Sie der Kategorie „Statistik“ zustimmen, laden wir ein Messskript von Cloudflare („Cloudflare Web Analytics“). Es zählt, welche Seiten aufgerufen werden, von welchem Gerätetyp und aus welcher groben Region. Namen, E-Mail-Adressen, Formularinhalte und eine dauerhafte Besucherkennung gehen nicht mit. Nach Angaben von Cloudflare setzt das Skript keine Cookies und speichert keine IP-Adresse zur Wiedererkennung.
Das Skript kommt von static.cloudflareinsights.com; Messwerte gehen an cloudflareinsights.com. Die Verarbeitung erfolgt durch Cloudflare, Inc. (Anschrift und Übermittlung in die USA wie im Abschnitt Bereitstellung der Website). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können sie jederzeit über „Cookie- & Datenschutz-Einstellungen“ in der Fußzeile widerrufen; danach wird das Skript nicht mehr geladen.
Google Analytics 4 und Werbe-Pixel sind nicht eingebunden. Bevor wir einen weiteren Messdienst einsetzen, ergänzen wir diese Hinweise und fragen erneut.
Kontakt per E-Mail
Wenn Sie uns an hallo@norlenn.com schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, den Inhalt Ihrer Nachricht, den Zeitpunkt und alle weiteren Angaben, die Sie uns mitteilen, um Ihr Anliegen zu beantworten.
E-Mails an unsere Domain nimmt unser Postfach bei Google Workspace entgegen (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google ist für uns als Auftragsverarbeiter tätig (Art. 28 DSGVO); der Auftragsverarbeitungsvertrag (Cloud Data Processing Addendum) enthält die Standardvertragsklauseln der EU-Kommission. Über dieses Postfach beantworten wir E-Mails, und dort gehen auch die internen Benachrichtigungen über Projektanfragen ein. Google kann Daten auch auf Servern außerhalb der EU verarbeiten, insbesondere in den USA; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Nachricht auf einen Vertrag mit Ihnen oder dessen Anbahnung zielt, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). E-Mails zu Anfragen, aus denen keine Zusammenarbeit entsteht, löschen wir spätestens 12 Monate nach dem letzten Kontakt. Entsteht ein Auftrag, bewahren wir geschäftliche Korrespondenz auf, solange gesetzliche Aufbewahrungspflichten bestehen (insbesondere § 147 Abgabenordnung, bis zu zehn Jahre).
Projektanfrage über das Formular
Über das Formular auf der Seite Projekt besprechen verarbeiten wir die Angaben, die Sie dort machen:
- Pflichtangaben: gewünschte Leistungen, Name, geschäftliche E-Mail-Adresse, Unternehmen, Land, Beschreibung Ihres Vorhabens, Budgetrahmen und Zeitrahmen,
- freiwillig: die Adresse Ihrer Website,
- den Zeitpunkt der Anfrage und den Zeitpunkt, zu dem Sie die Kenntnisnahme dieser Hinweise bestätigt haben.
Zusätzlich speichern wir mit der Anfrage:
- Herkunftsangaben, wie im Abschnitt Herkunft einer Anfrage beschrieben,
- einen groben Gerätetyp, abgeleitet aus der Browserkennung (zum Beispiel „Desktop · Chrome · macOS“),
- einen pseudonymen Prüfwert Ihrer IP-Adresse (mit geheimem Schlüssel berechneter Hashwert), mit dem wir die Zahl der Anfragen je Anschluss begrenzen; bei IPv6-Adressen wird er aus dem Netzbereich gebildet, zu dem die Adresse gehört (die ersten 64 Bit). Die IP-Adresse selbst speichern wir nicht,
- einen pseudonymen Prüfwert Ihrer E-Mail-Adresse (ebenfalls mit geheimem Schlüssel berechnet), mit dem wir begrenzen, wie viele Eingangsbestätigungen innerhalb von 24 Stunden an dieselbe Adresse gehen. So kann das Formular nicht benutzt werden, um fremde Postfächer mit Bestätigungen zu füllen. Ab der vierten Anfrage mit derselben Adresse innerhalb von 24 Stunden bearbeiten wir die Anfrage, senden aber keine weitere Bestätigung,
- eine zufällige Kennung des Formularvorgangs, die doppelte Übermittlungen verhindert.
Die Pflichtangaben benötigen wir, um Ihre Anfrage bearbeiten zu können; ohne sie lässt sich das Formular nicht absenden. Eine gesetzliche oder vertragliche Pflicht, uns Daten bereitzustellen, besteht nicht. Sie können uns stattdessen auch formlos per E-Mail schreiben. Die Bestätigung im letzten Formularschritt ist keine Einwilligung, sondern bestätigt, dass Sie diese Hinweise zur Kenntnis nehmen konnten.
Zweck ist die Bearbeitung Ihrer Anfrage, die Kontaktaufnahme und die Vorbereitung eines Gesprächs oder Angebots. Fragen Sie für sich selbst als möglicher Vertragspartner an (zum Beispiel als Einzelunternehmer), ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Fragen Sie für ein Unternehmen an, ist Rechtsgrundlage unser berechtigtes Interesse, geschäftliche Anfragen zu bearbeiten und mit den Ansprechpersonen unserer (möglichen) Kunden zu kommunizieren (Art. 6 Abs. 1 lit. f DSGVO). Gerätetyp und Prüfwerte verarbeiten wir zum Schutz des Formulars und Dritter vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Die Anfrage wird über Cloudflare verarbeitet (siehe Bereitstellung der Website) und in einer Datenbank gespeichert, deren Daten Cloudflare innerhalb der Europäischen Union speichert. Für die zuverlässige Zustellung der E-Mails nutzen wir eine Warteschlange, die nur eine interne Kennung der Anfrage enthält.
Anfragen, die wir als Spam markieren, löschen wir 30 Tage nach Eingang. Alle übrigen Anfragen, aus denen keine Zusammenarbeit entsteht, anonymisieren wir 12 Monate nach der letzten Bearbeitung: Name, E-Mail-Adresse, Unternehmen, Website, Beschreibung, verweisende Website, Kampagnen-Inhalt und -Suchbegriff (utm_content, utm_term), Gerätetyp, Prüfwerte, Kennung des Formularvorgangs, interne Notizen und Versandkennungen der E-Mails werden gelöscht. Ohne Personenbezug bleiben für unsere Statistik nur gewünschte Leistungen, Budget- und Zeitrahmen, Land, Einstiegsseite, Kampagnenquelle, -medium und -name, Bearbeitungsstatus und Zeitpunkte erhalten. Entsteht ein Auftrag, gelten die gesetzlichen Aufbewahrungspflichten für Vertrags- und Rechnungsunterlagen. Die Datenbank lässt sich zur Datensicherung bis zu 30 Tage rückwirkend wiederherstellen; gelöschte oder anonymisierte Angaben sind daher spätestens 30 Tage später auch aus diesen Sicherungen entfernt.
Spam-Schutz im Formular
Um das Formular vor automatisierten Anfragen zu schützen, setzen wir den Dienst Turnstile von Cloudflare ein (Anschrift siehe oben). Er wird erst geladen, wenn Sie im Formular den Schritt „Projekt“ erreichen, und im letzten Schritt angezeigt. Turnstile verarbeitet dabei Ihre IP-Adresse, Ihre Browserkennung, technische Merkmale der Verbindung und des Browsers sowie die Adresse unserer Website und prüft so, ob die Anfrage von einem Menschen stammt. Beim Absenden sendet unser Server das Prüfergebnis zusammen mit Ihrer IP-Adresse zur Bestätigung an Cloudflare.
Zusätzlich enthält das Formular ein für Menschen unsichtbares Feld, das nur Programme ausfüllen. Ist es ausgefüllt, bestätigen wir den Eingang zwar, speichern und versenden aber nichts; wir zählen lediglich die Zahl solcher Versuche pro Tag, ohne jede Angabe aus der Anfrage.
Cloudflare handelt dabei als unser Auftragsverarbeiter und nutzt die Daten nach eigenen Angaben zusätzlich in eigener Verantwortung, um die Erkennung automatisierter Zugriffe zu verbessern. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Das Auslesen von Informationen aus Ihrem Browser ist unbedingt erforderlich, um die von Ihnen gewünschte Übermittlung der Anfrage geschützt bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Zur Übermittlung in die USA siehe Empfänger und Übermittlung in Drittländer. Wenn Sie den Dienst nicht nutzen möchten, schreiben Sie uns einfach per E-Mail.
E-Mail-Versand
Nach dem Absenden einer Projektanfrage versenden wir zwei E-Mails über den Dienst Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA), der für uns als Auftragsverarbeiter tätig ist:
- eine Eingangsbestätigung an Ihre E-Mail-Adresse mit den gewählten Leistungen, Budget- und Zeitrahmen, Land und einem Link zur Terminbuchung – ohne Ihre Beschreibung,
- eine interne Benachrichtigung an unser Postfach mit der vollständigen Anfrage, also allen Angaben aus dem Abschnitt Projektanfrage über das Formular außer dem Prüfwert und der Kennung des Formularvorgangs.
Resend versendet die E-Mails über Server von Amazon Web Services in der EU (Irland) als Unterauftragsverarbeiter. Resend bewahrt die versendeten E-Mails einschließlich Inhalt und Zustellstatus 30 Tage in unserem Konto auf; danach werden sie gelöscht. Eine Auswertung von Öffnungen oder Klicks findet nicht statt. Rechtsgrundlagen sind dieselben wie für das Formular (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Resend und einige seiner Unterauftragsverarbeiter sitzen in den USA; Resend ist nach dem EU-US Data Privacy Framework zertifiziert, der Auftragsverarbeitungsvertrag enthält zusätzlich die Standardvertragsklauseln der EU-Kommission.
Den Zustellstatus jeder Nachricht (zum Beispiel „zugestellt“ oder „fehlgeschlagen“) speichern wir zu der zugehörigen Anfrage in unserer Datenbank; dazu meldet Resend uns den Status automatisch zurück. Meldet ein Empfängerserver eine dauerhafte Unzustellbarkeit oder eine Beschwerde, merken wir uns die Adresse als pseudonymen Prüfwert, damit wir ihr keine weiteren automatischen Nachrichten schicken.
Betriebsmeldungen an uns (zum Beispiel über eine verzögerte Benachrichtigung oder einen Fehler beim Versand) verschicken wir über Resend; zusätzlich erhalten wir sie über den Nachrichtendienst Telegram (Telegram FZ-LLC, Dubai, V. A. E.). Diese Meldungen enthalten nur interne Kennungen, Fehlercodes, Anzahlen und Zeitpunkte – keine Angaben aus Ihrer Anfrage.
Terminbuchung
Nach dem Absenden einer Anfrage und in der Eingangsbestätigung bieten wir einen Link zur Buchung des kostenlosen Projektgesprächs an. Er führt zu Calendly und öffnet sich in einem neuen Tab. Auf unserer Website ist Calendly nicht eingebunden; bis zu Ihrem Klick werden keine Daten an Calendly übertragen.
Wir nutzen Calendly (Calendly, LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA) als Auftragsverarbeiter für unsere Terminplanung. Vertreter in der EU: DPO Centre Europe, Friedrichstraße 88, 10117 Berlin, eurep@calendly.com. Bei einer Buchung verarbeitet Calendly Ihren Namen, Ihre E-Mail-Adresse, den gewählten Termin, Ihre Zeitzone und Ihre Angaben im Buchungsformular und versendet Buchungsbestätigung und Erinnerungen. Zweck ist die Vereinbarung und Durchführung des Gesprächs; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. bei Buchung für ein Unternehmen unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Damit wir eine Buchung Ihrer Anfrage zuordnen können, enthält der Link in der Eingangsbestätigung eine zufällige Kennung Ihrer Anfrage – ohne Namen oder E-Mail-Adresse. Calendly meldet Buchung, Verschiebung und Absage automatisch an unsere Formular-Schnittstelle. Davon speichern wir in unserer Anfrage-Datenbank nur Beginn und Ende des Termins, den Zeitpunkt der Buchung, den Status (gebucht, verschoben, abgesagt, nicht wahrgenommen, stattgefunden), wer abgesagt hat, die Buchungskennung von Calendly und einen Prüfwert Ihrer E-Mail-Adresse; Ihren Namen und Ihre E-Mail-Adresse selbst speichern wir dabei nicht. Fehlt die Kennung, ordnen wir die Buchung über diesen Prüfwert zu, aber nur einer Anfrage aus den letzten 30 Tagen und nur, wenn genau eine Anfrage passt. Die Inhalte der Meldungen löschen wir nach 7 Tagen, Buchungen ohne passende Anfrage nach 90 Tagen; zugeordnete Buchungen werden zusammen mit der Anfrage gelöscht oder anonymisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist es, Anfrage und Gespräch vollständig und ohne Doppelungen zu bearbeiten.
Calendly ist nach dem EU-US Data Privacy Framework zertifiziert; der Auftragsverarbeitungsvertrag sieht ersatzweise Standardvertragsklauseln vor. Buchungsdaten löschen wir, wenn sie nicht mehr benötigt werden, spätestens 12 Monate nach dem Termin, sofern kein Auftrag entsteht. Über Cookies und die Nutzung der Website calendly.com informiert Calendly unter calendly.com/legal/privacy-notice.
Online-Gespräche
Unsere Online-Gespräche finden über Google Meet statt (Google Ireland Limited, Anschrift siehe Kontakt per E-Mail). Bei der Buchung trägt Calendly den Termin mit Ihrem Namen, Ihrer E-Mail-Adresse und dem Zeitpunkt in unseren Google-Kalender ein und erzeugt den Link zum Gespräch. Nehmen Sie teil, verarbeitet Google Bild- und Tondaten, Ihren angezeigten Namen, IP-Adresse, Geräteinformationen und Zeitpunkte der Teilnahme. Wir zeichnen die Gespräche nicht auf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (siehe Terminbuchung). Google kann Daten auch in den USA verarbeiten; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten die Datenschutzhinweise von Google unter policies.google.com/privacy. Sie können uns gern einen anderen Weg für das Gespräch vorschlagen.
Empfänger und Übermittlung in Drittländer
Personenbezogene Daten erhalten nur diese Dienstleister, jeweils im beschriebenen Umfang:
- Cloudflare, Inc. (USA): Hosting, Datenbank in der EU, Spam-Schutz,
- Plus Five Five, Inc. – Resend (USA), mit Amazon Web Services (Server in Irland): E-Mail-Versand,
- Google Ireland Limited (Irland), mit Google LLC (USA): E-Mail-Postfach, Kalender, Online-Gespräche,
- Calendly, LLC (USA): Terminbuchung.
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. An Behörden übermitteln wir Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
Übermittlungen in die USA stützen sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), nach dem die genannten US-Unternehmen zertifiziert sind; die Zertifizierung ist unter dataprivacyframework.gov einsehbar. Mit Cloudflare, Resend und Calendly sind zusätzlich die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO).
Speicherdauer im Überblick
- Betriebsprotokolle der Formular-Schnittstelle: höchstens 7 Tage,
- als Spam markierte Anfragen: 30 Tage nach Eingang; vom unsichtbaren Formularfeld erkannte automatisierte Anfragen werden gar nicht gespeichert,
- Anfragen ohne Zusammenarbeit: Anonymisierung 12 Monate nach der letzten Bearbeitung,
- E-Mails im Postfach zu Anfragen ohne Zusammenarbeit: spätestens 12 Monate nach dem letzten Kontakt,
- versendete E-Mails beim Versanddienst: 30 Tage,
- Terminbuchungen ohne Zusammenarbeit: spätestens 12 Monate nach dem Termin,
- Terminbuchungen, die keiner Anfrage zugeordnet werden können: 90 Tage; Inhalte der Buchungsmeldungen von Calendly: 7 Tage,
- Datensicherungen der Anfrage-Datenbank: bis zu 30 Tage,
- Ihre Auswahl in der Einwilligungsverwaltung: bis Sie sie ändern oder die Browserdaten löschen; nach 12 Monaten fragen wir erneut,
- Herkunftsangaben und Chat-Hinweis im Browser: bis zum Schließen des Tabs,
- Offline-Seite im Browser: bis zur nächsten Fassung der Seite oder bis Sie die Website-Daten im Browser löschen,
- bei einem Auftrag: Vertrags- und Rechnungsunterlagen sowie Geschäftskorrespondenz nach den gesetzlichen Aufbewahrungsfristen (bis zu zehn Jahre; Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 Abgabenordnung).
Keine automatisierten Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO), und erstellen keine Profile. Automatisch aussortiert werden nur Anfragen, die der Spam-Schutz als maschinell erzeugt erkennt. Wurde Ihre Anfrage dadurch irrtümlich nicht angenommen, schreiben Sie uns bitte per E-Mail.
Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Eine E-Mail an hallo@norlenn.com genügt.
Widerspruchsrecht nach Art. 21 DSGVO
Verarbeiten wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Widerspruch ist formlos möglich, am einfachsten per E-Mail an hallo@norlenn.com.
Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4, 40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de · www.ldi.nrw.de
Änderungen
Wir passen diese Hinweise an, wenn sich die Website oder die eingesetzten Dienste ändern. Es gilt die jeweils hier veröffentlichte Fassung.




