wp nova
··
Kontakt
Rechtliches
§ 10 / datenschutz

Datenschutzerklärung.

Stand · 21. April 2026

Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Datenschutzerklärung informiert darüber, welche Daten wir verarbeiten, wenn Sie wp-nova.ai besuchen, auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Begriffe in dieser Erklärung folgen den Definitionen in Art. 4 DSGVO.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist:

WP Nova GmbH · Sedelhofgasse 13 · 89073 Ulm · Deutschland

Telefon · +49 172 6772963 · E-Mail · info@wp-nova.ai

Wir haben keinen Datenschutzbeauftragten bestellt. Die Schwellenwerte des § 38 BDSG greifen bei uns nicht. Anfragen zum Datenschutz richten Sie bitte an die oben genannte Anschrift.

2. Ihre Rechte

Nach der DSGVO stehen Ihnen hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO) — zu erfahren, ob und welche Daten wir verarbeiten
  • Recht auf Berichtigung (Art. 16 DSGVO) — unrichtige Daten korrigieren zu lassen
  • Recht auf Löschung (Art. 17 DSGVO) — Ihre Daten löschen zu lassen
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO), insbesondere gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Recht auf jederzeitigen Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO), ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart.

3. Hosting und Server-Logfiles

Diese Website wird von der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, auf Servern in der Europäischen Union gehostet. Hetzner verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

Zusätzlich kann der Datenverkehr über Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) als Reverse-Proxy und zum Schutz vor Angriffen geleitet werden. Wo Cloudflare eingesetzt wird, erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags sowie der EU-Standardvertragsklauseln als Transferinstrument (Art. 46 Abs. 2 lit. c DSGVO).

Beim Aufruf dieser Website erfasst unser Server bzw. der vorgelagerte Proxy automatisch technische Informationen in Logfiles:

  • IP-Adresse des anfragenden Geräts (soweit möglich gekürzt gespeichert)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Statuscode
  • User-Agent und Referrer (sofern übermittelt)
  • Übertragene Datenmenge

3a. Rechtsgrundlage und Speicherdauer der Logfiles

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses am stabilen und sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Logfiles werden maximal 14 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.

4. Kontaktformular und E-Mail

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die eingegebenen Daten (Name, E-Mail-Adresse, Unternehmen, Nachricht) über Microsoft Graph an ein von uns betriebenes Postfach auf Microsoft 365 übermittelt (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland).

Inhalte aus dem Kontaktformular werden nicht in unserer Anwendungsdatenbank gespeichert — sie werden ausschließlich per E-Mail verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Erfüllung eines Vertrags oder vorvertraglichen Maßnahmen dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses an der Beantwortung von Anfragen.

Speicherdauer: Anfragen speichern wir, solange sie für die Bearbeitung erforderlich sind sowie — wo einschlägig — im Rahmen gesetzlicher Aufbewahrungsfristen (in der Regel 6 bzw. 10 Jahre nach §§ 147 AO, 257 HGB). Darüber hinaus werden Nachrichten gelöscht.

Microsoft kann Daten in die USA übermitteln. Microsoft stützt sich dabei auf den EU-US-Datenschutzrahmen (Data Privacy Framework) und die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als Transferinstrument.

5. Analyse — PostHog

Mit Ihrer Einwilligung nutzen wir PostHog, ein Produkt-Analysewerkzeug, um zu verstehen, wie Besucher unsere Website nutzen. Anbieter ist PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Die Verarbeitung erfolgt über die EU-Infrastruktur unter eu.i.posthog.com, wo alle Event-Daten dieser Website gespeichert werden.

PostHog verarbeitet u. a. aufgerufene Seiten, Interaktionen, Gerätetyp, grobe Standortinformationen (aus der IP-Adresse abgeleitet), Referrer sowie eine pseudonyme Kennung, die im Browser-Speicher hinterlegt wird. PostHog ist so konfiguriert, dass Profile nur für explizit identifizierte Nutzer angelegt werden.

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Ohne Einwilligung werden keine Analysedaten erhoben.

Speicherdauer: PostHog-Eventdaten werden bis zu 12 Monate aufbewahrt. Mit PostHog besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

6. Cookies und lokale Speicherung

Wir nutzen folgende Kategorien von Daten, die auf Ihrem Endgerät gespeichert werden:

  • Essenziell — ein localStorage-Eintrag (wpnova.consent) speichert Ihre Cookie-Entscheidung sowie Ihre Theme- und Spracheinstellung. Diese sind für den Betrieb der Seite erforderlich und werden gestützt auf § 25 Abs. 2 Nr. 2 TTDSG gesetzt.
  • Analyse (optional) — PostHog setzt Cookies und localStorage-Einträge, um wiederkehrende Besucher zu erkennen und Ereignisse einer Sitzung zuzuordnen. Wird erst nach Ihrer Zustimmung im Consent-Banner aktiviert.

6a. Einwilligung verwalten

Ihre Cookie-Entscheidung können Sie jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen oder ändern. Sie können Cookies und localStorage auch in Ihren Browser-Einstellungen löschen.

7. Übermittlung in Drittländer

Soweit personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden (z. B. Microsoft 365, Cloudflare oder PostHog), stützen wir die Übermittlung auf eine Garantie nach Kapitel V DSGVO — typischerweise die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), ergänzt durch den Angemessenheitsbeschluss zum EU-US-Datenschutzrahmen, soweit einschlägig.

Auf Anfrage stellen wir Ihnen eine Kopie der Garantien zur Verfügung.

8. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist. Regelmäßige Empfänger, die als Auftragsverarbeiter für uns tätig werden, sind:

  • Hetzner Online GmbH — Hosting (EU)
  • Cloudflare, Inc. — Reverse-Proxy / DDoS-Schutz, soweit aktiviert (USA; SCC + EU-US DPF)
  • Microsoft Ireland Operations Limited — Geschäfts-E-Mail / Microsoft 365 (EU mit möglicher Übermittlung in die USA unter SCC + EU-US DPF)
  • PostHog, Inc. — Analyse, EU-Infrastruktur (US-Unternehmen; SCC + EU-US DPF)

9. Sicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um personenbezogene Daten vor unbefugtem Zugriff, versehentlichem Verlust, Veränderung oder Offenlegung zu schützen. Dazu gehören verschlüsselte Verbindungen (HTTPS/TLS), Zugriffskontrollen und die regelmäßige Überprüfung unserer Verarbeitungstätigkeiten.

10. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung anpassen, um Änderungen unserer Verarbeitungstätigkeiten oder rechtlicher Anforderungen abzubilden. Die jeweils aktuelle Fassung ist unter dieser URL verfügbar. Wesentliche Änderungen kennzeichnen wir durch ein aktualisiertes „Stand"-Datum oben.