Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist uns wichtig. Nachfolgend informieren wir Sie, wie wir mit den Daten umgehen, die Sie über unser Kontaktformular übermitteln.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Jan Mertens
Daensstraße 41, 52224 Stolberg
kontakt@die-jugendtrompeter.de
2. Erhobene Daten
2.1 Kontaktformular
Über das Kontaktformular werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Betreff (optional)
- Nachrichtentext
- IP-Adresse (zur Spam-Prävention)
- Zeitstempel der Anfrage
2.2 Google reCAPTCHA
Zum Schutz vor Spam und Missbrauch nutzen wir den Dienst reCAPTCHA von Google LLC. Bei der Nutzung des Kontaktformulars werden folgende Daten an Google übermittelt:
- IP-Adresse
- Browser- und Geräteinformationen
- Mausbewegungen und Interaktionen auf der Seite
- Cookies von Google
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Spam und Missbrauch).
Profiling und automatisierte Entscheidungen: reCAPTCHA v3 verwendet einen algorithmischen Risikoscore, um zu bewerten, ob eine Anfrage von einem Menschen oder Bot stammt. Dabei können automatisierte Analyseverfahren und Profiling im Sinne des Art. 22 DSGVO zum Einsatz kommen. Es erfolgt jedoch keine rechtlich bindende Entscheidung, sondern ausschließlich eine Einschätzung zur Missbrauchsprävention.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Weitere Informationen zu Google reCAPTCHA finden Sie unter:
https://policies.google.com/privacy
https://policies.google.com/terms
3. Zweck der Verarbeitung
Die Daten werden zu folgenden Zwecken verarbeitet:
- Bearbeitung und Beantwortung Ihrer Anfrage
- Kontaktaufnahme mit Ihnen
- Schutz vor Spam, Bots und Missbrauch (reCAPTCHA)
- Technische Sicherheit und Funktionsfähigkeit des Kontaktformulars
4. Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung durch Absenden des Formulars
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse an der Spam-Prävention und IT-Sicherheit
Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), insbesondere im Zusammenhang mit reCAPTCHA, jederzeit nach Art. 21 DSGVO widersprechen. Bitte beachten Sie, dass in diesem Fall die Nutzung des Kontaktformulars möglicherweise nicht mehr möglich ist.
5. Speicherdauer
Ihre Daten werden wie folgt gespeichert:
- Kontaktanfragen: So lange wie für die Bearbeitung erforderlich, maximal 2 Jahre
- reCAPTCHA-Daten: Werden von Google gemäß deren Datenschutzbestimmungen verarbeitet
- Session-Daten (Rate Limiting): Werden nach Ablauf der Browser-Session gelöscht
Sie können jederzeit die Löschung Ihrer Daten verlangen.
6. Weitergabe an Dritte und Datenübermittlung in Drittländer
6.1 Weitergabe an Dritte
Ihre Daten werden grundsätzlich nicht an Dritte weitergegeben, mit folgender Ausnahme:
- Google (reCAPTCHA): Zur Spam-Prävention werden Daten an Google übermittelt. Google verarbeitet diese Daten gemäß eigener Datenschutzbestimmungen.
Eine darüber hinausgehende Weitergabe erfolgt nur mit Ihrer ausdrücklichen Einwilligung oder wenn wir gesetzlich dazu verpflichtet sind.
6.2 Datenübermittlung in die USA (Drittland)
Durch die Nutzung von Google reCAPTCHA kann es zu einer Übermittlung personenbezogener Daten in die USA (Drittland) nach Art. 44 ff. DSGVO kommen. Die USA verfügen nach dem Urteil des Europäischen Gerichtshofs (Schrems II) über kein angemessenes Datenschutzniveau.
Die Übermittlung erfolgt auf Basis von Standardvertragsklauseln (SCC) der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, um ein angemessenes Datenschutzniveau sicherzustellen. Trotz dieser Maßnahmen können Restrisiken bestehen, insbesondere durch mögliche Zugriffe US-amerikanischer Behörden auf Ihre Daten.
Weitere Informationen zu den von Google eingesetzten Garantien finden Sie unter:
https://privacy.google.com/businesses/compliance/
7. Sicherheitsmaßnahmen
Wir setzen folgende Maßnahmen zum Schutz Ihrer Daten ein:
- TLS-Verschlüsselung: Datenübertragung erfolgt verschlüsselt mittels HTTPS (TLS-Verschlüsselung)
- CSRF-Token gegen Cross-Site-Request-Forgery
- Rate Limiting (max. 3 Anfragen pro 10 Minuten)
- Honeypot-Felder gegen automatisierte Bot-Anfragen
- Google reCAPTCHA v3 zur Bot-Erkennung
- XSS-Schutz durch Input-Sanitization
- Sichere Session-Verwaltung mit HttpOnly-Cookies
- Spam-Keyword-Filter
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) – Über Ihre bei uns gespeicherten Daten
- Berichtigung (Art. 16 DSGVO) – Unrichtiger Daten
- Löschung (Art. 17 DSGVO) – Ihrer Daten
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch (Art. 21 DSGVO) – Gegen die Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Die zuständige Aufsichtsbehörde für Nordrhein-Westfalen ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4, 40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de
9. Cookies und Session-Daten
Unsere Website verwendet Session-Cookies ausschließlich für:
- CSRF-Schutz (Sicherheits-Token)
- Rate Limiting (Spam-Schutz)
- Theme-Präferenz (Hell-/Dunkelmodus)
Diese Cookies werden nach Beenden der Browser-Session automatisch gelöscht und enthalten keine personenbezogenen Daten.
Zusätzlich setzt Google reCAPTCHA eigene Cookies. Details hierzu finden Sie in der Cookie-Richtlinie von Google.
10. Einwilligung und Widerrufsrecht
Mit dem Absenden des Kontaktformulars erklären Sie sich mit der Verarbeitung Ihrer Daten gemäß dieser Datenschutzerklärung einverstanden.
Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, indem Sie uns eine E-Mail an kontakt@die-jugendtrompeter.de senden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Zuletzt aktualisiert: Dezember 2025