Datenschutz
Gültig ab: 30.07.2026 – Version 2.0 (Consent-, Analytics- und Storage-Update)
Stand: 30.07.2026
Mit den folgenden Informationen erläutern wir, wie WebDigiTech personenbezogene Daten bei der Nutzung dieser Website und ihrer Funktionen verarbeitet. Die Website kann grundsätzlich ohne öffentliches Benutzerkonto genutzt werden. Personenbezogene Daten werden insbesondere verarbeitet, wenn Sie uns kontaktieren, einen Website-Schnellcheck oder eine Funnel-Funktion nutzen, sich für einen Newsletter anmelden, einen Share-Link verwenden oder den WDT-Assistant öffnen.
Wir verarbeiten Daten nur für festgelegte Zwecke, im erforderlichen Umfang und auf einer geeigneten Rechtsgrundlage. Nicht erforderliche Analyse- und Marketingtechnologien werden erst nach Ihrer Einwilligung aktiviert. Technisch notwendige Funktionen bleiben unabhängig von einer Einwilligung verfügbar.
Die ladungsfähige Anschrift ist im Impressum gemäß § 5 DDG veröffentlicht.
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Wir sind derzeit nicht verpflichtet, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen.
Wir beachten insbesondere die Grundsätze der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit.
Personenbezogene Daten werden nur übermittelt, wenn dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist. Empfänger können insbesondere Hosting- und Infrastruktur-Dienstleister, Kommunikationsdienste, E-Mail-Dienste, Analyse- und Performance-Dienste nach Einwilligung sowie der für den WDT-Assistant eingesetzte KI-Inferenzdienst sein.
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet und die gesetzlichen Voraussetzungen vorliegen, erfolgt die Verarbeitung auf Grundlage eines Vertrags oder einer verbindlich einbezogenen Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf der Website werden technisch erforderliche Verbindungs- und Protokolldaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL oder Datei, Referrer, Browsertyp und -version, Betriebssystem, Hostname, Übertragungsstatus und technische Fehlerdaten gehören.
Die Verarbeitung dient der sicheren Auslieferung, Stabilität, Fehleranalyse, Kapazitätssteuerung sowie der Erkennung und Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logs werden regelmäßig nach 7 bis 14 Tagen gelöscht, sofern keine längere Speicherung zur Untersuchung eines Sicherheitsvorfalls, zur Rechtsverteidigung oder aufgrund gesetzlicher Pflichten erforderlich ist.
Wir verwenden eine eigene Consent-Lösung. Beim ersten Besuch können Sie zwischen erforderlichen Funktionen sowie optionalen Kategorien für Präferenzen, Analytics und Marketing wählen. Nicht erforderliche Technologien werden nur aktiviert, wenn die jeweilige Kategorie ausdrücklich freigegeben wurde.
Die Auswahl wird ausschließlich lokal in dem First-Party-Cookie wd_consent gespeichert. Der Cookie enthält die ausgewählten Kategorien, eine Versionsnummer und einen Zeitstempel. Die Speicherdauer beträgt 180 Tage. Es wird kein personenbezogenes Consent-Profil erstellt und die Auswahl wird nicht zusammen mit IP-Adresse, Benutzerkonto, User-Agent oder Fingerprint in einem Backend-Consent-Journal protokolliert.
Ihre Auswahl kann jederzeit über die auf der Website erreichbaren Cookie-Einstellungen geändert oder widerrufen werden. Ein Widerruf wirkt für die Zukunft. Beim Entzug einer Einwilligung werden bekannte Analyse- und Marketing-Cookies, soweit technisch möglich, entfernt; bereits rechtmäßig erfolgte Verarbeitungen bleiben unberührt.
Der WDT-Assistant erzeugt seine Besucherkennung erst, wenn Sie den Assistenten ausdrücklich öffnen oder eine Nachricht absenden. Das bloße Laden der Website erzeugt diese Kennung nicht.
Analyse- und Performance-Dienste werden ausschließlich aktiviert, wenn Sie der Kategorie Analytics zugestimmt haben. Marketing- oder Werbe-Tags werden ausschließlich nach Zustimmung zur Kategorie Marketing aktiviert. Ohne entsprechende Einwilligung werden diese clientseitigen Dienste nicht geladen.
Vercel Web Analytics: Wir verwenden Vercel Web Analytics zur aggregierten Auswertung von Seitenaufrufen, Routen, Referrern, ungefähren Regionen, Browsern, Betriebssystemen und Gerätetypen. Vercel beschreibt den Dienst als cookielos und aggregiert. Eine technische Besucherkennung wird aus der Anfrage abgeleitet und nach 24 Stunden verworfen. Anbieter ist Vercel Inc., USA. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Vercel Speed Insights: Der Dienst verarbeitet technische Performance-Messwerte wie Core Web Vitals, Route, URL, Browser, Betriebssystem, Gerätetyp, Netzqualität, Land und Zeitstempel. Nach Angaben von Vercel werden die Messwerte nicht mit einer identifizierbaren Person oder einer rekonstruierbaren Browsing-Sitzung verknüpft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Google Tag Manager und Consent Mode v2: Der Google Tag Manager dient der technischen Verwaltung freigegebener Tags. Der Container wird erst geladen, wenn mindestens die Kategorie Analytics oder Marketing freigegeben wurde. Die Zustände analytics_storage, ad_storage, ad_user_data und ad_personalization werden entsprechend Ihrer Auswahl gesetzt. Beim Laden kann eine Verbindung zu Google Ireland Limited und weiteren Google-Unternehmen hergestellt werden. Welche Daten zusätzlich verarbeitet werden, hängt von den tatsächlich im Container aktivierten und freigegebenen Tags ab.
Eigene Funnel- und Share-Analytics: Nach Analytics-Einwilligung können Ereignisse wie CTA-Anzeige, CTA-Klick, Formularöffnung, Formularbeginn, Absendeversuch sowie der verwendete Share-Kanal und Share-Aktionen statistisch ausgewertet werden. Die Auswertung dient der Funktionskontrolle und Verbesserung unserer Inhalte und Prozesse. Sie wird nicht zur Erstellung personenbezogener Werbeprofile eingesetzt.
Wenn Sie uns über ein Kontakt- oder Supportformular schreiben, verarbeiten wir die von Ihnen angegebenen Daten. Je nach Formular können dies Anrede, Name, E-Mail-Adresse, Telefonnummer, Organisation, Betreff, Thema, Nachricht, Sprache sowie Seiten- und Herkunftskontext sein.
Die Verarbeitung dient der Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um eine konkrete Leistung, ein Angebot oder vorvertragliche Maßnahmen geht. Bei allgemeinen Mitteilungen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der effizienten Bearbeitung und Dokumentation eingehender Anfragen.
Zur internen Benachrichtigung wird der Inhalt bestimmter Kontakt- und Supportanfragen über die Telegram Bot API an einen von WebDigiTech kontrollierten Telegram-Chat übermittelt. Dabei können die im Formular angegebenen Kontakt- und Inhaltsdaten an Telegram Messenger Inc. und die von Telegram eingesetzte Infrastruktur übermittelt werden. Die für den serverseitigen Schutz vor übermäßigen Anfragen verwendete Nutzer-IP-Adresse wird nicht in den Telegram-Nachrichtentext übernommen.
Bei der Nutzung von Telegram kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Nachrichten werden nur so lange aufbewahrt, wie sie zur Bearbeitung, Dokumentation, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich sind. Zusätzlich gelten die technischen Speicher- und Löschbedingungen des Telegram-Dienstes.
Beim Website-Schnellcheck verarbeiten wir insbesondere die eingegebene Website-Adresse, E-Mail-Adresse, die Bestätigung Ihrer Berechtigung, die Kenntnisnahme der Datenschutzhinweise, eine gegebenenfalls freiwillig erteilte Einwilligung zur Kontaktaufnahme sowie technische Status- und Sicherheitsdaten.
Zweck ist die Durchführung der von Ihnen angeforderten Prüfung, die Bereitstellung und Zuordnung des Ergebnisses, die technische Dokumentation und die Missbrauchsprävention. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie für Sicherheit und Stabilität Art. 6 Abs. 1 lit. f DSGVO. Eine optionale Kontaktaufnahme mit einem passenden Angebot erfolgt nur, wenn Sie diese gesondert auswählen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Die Session-Storage-Kennung wd_website_check_latest_request_id dient ausschließlich dazu, den zuletzt gestarteten Vorgang innerhalb der aktuellen Browser-Sitzung wiederherzustellen.
Eine Newsletter-Anmeldung erfolgt nur nach einer gesonderten Einwilligung. Die Kenntnisnahme der Datenschutzhinweise und die Newsletter-Einwilligung werden technisch und inhaltlich getrennt erfasst. Die Newsletter-Einwilligung wird nicht aus einer allgemeinen Kontakt- oder Datenschutzbestätigung abgeleitet.
Verarbeitet werden insbesondere die E-Mail-Adresse, der Einwilligungsstatus, Zeitstempel, die technische Zuordnung des Anmeldevorgangs und der Status des vorgesehenen Bestätigungsverfahrens. Zweck ist der Versand des abonnierten Newsletters und der Nachweis der Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine darüber hinausgehende Öffnungs-, Klick- oder Profilbildung wird nur eingesetzt, wenn dies gesondert transparent beschrieben und rechtlich zulässig ist.
Wir verwenden TrueSift, einen eigenen technischen Sicherheitsdienst von WebDigiTech, um öffentlich zugängliche Formulare vor Spam, automatisierten Anfragen, technischen Angriffsmustern und missbräuchlicher Massennutzung zu schützen.
Die Prüfung erfolgt über von WebDigiTech kontrollierte Schnittstellen. Dabei können kurzlebige Challenge- und Verifikationskennungen, Aktion, Seitenpfad, Origin, Zeitstempel, technische Laufzeitwerte, Honeypot-Signale, Entscheidung, Score sowie übliche Server-Logdaten verarbeitet werden. Geheime Verifikationsschlüssel verbleiben serverseitig.
TrueSift dient nicht der Werbung, nicht dem Remarketing und nicht der Erstellung von Marketingprofilen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit technisch notwendige Informationen auf dem Endgerät verarbeitet oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.
Die Daten werden nur so lange gespeichert, wie dies für die Sicherheitsprüfung, Fehleranalyse, Missbrauchserkennung und Nachvollziehbarkeit sicherheitsrelevanter Ereignisse erforderlich ist. Für allgemeine Server-Logs gelten ergänzend die in Abschnitt 6 genannten Regelfristen.
Der WDT-Assistant ist ein freiwillig nutzbarer KI-Assistent für allgemeine Informationen zu WebDigiTech, unseren Inhalten und Leistungen. Die Antworten werden automatisiert erzeugt und können falsch, unvollständig oder nicht aktuell sein. Der Assistent ersetzt keine verbindliche individuelle Beratung und trifft keine Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung.
Die Browser-Speicherung wird erst durch das ausdrückliche Öffnen des Assistenten oder das Absenden einer Nachricht aktiviert. Verarbeitet werden können Ihre Nachricht, Gesprächs- und Seitenkontext, die generierte Antwort, Sprache, Zeitstempel, technische Besucher- und Sitzungskennungen sowie übliche Server-Logdaten.
Die Besucherkennung webdigitech_assistant_visitor_id wird für höchstens 180 Tage im Local Storage gespeichert. Der zugehörige Ablaufzeitpunkt wird separat gespeichert. Die aktuelle Gesprächssitzung wird über webdigitech_assistant_session_id im Session Storage zugeordnet und endet mit der Browser-Sitzung oder einem manuellen Gesprächsneustart.
Zur Generierung der Antwort wird derzeit das über GroqCloud bereitgestellte Modell openai/gpt-oss-120b verwendet. Der Browser kommuniziert nicht direkt mit GroqCloud; die Übermittlung erfolgt serverseitig über von WebDigiTech kontrollierte Schnittstellen.
Nach den veröffentlichten GroqCloud-Informationen werden normale Inferenzinhalte standardmäßig nicht dauerhaft gespeichert. Eingaben und Ausgaben können jedoch zur Behebung von Stabilitätsproblemen oder zur Untersuchung eines vermuteten Missbrauchs vorübergehend bis zu 30 Tage protokolliert werden, sofern für das verwendete Konto keine Zero Data Retention aktiviert ist. Nutzungsmetadaten ohne Kunden-Ein- und Ausgaben werden dauerhaft zur Messung von Aktivität und Systemleistung verarbeitet. Soweit Groq Kundendaten speichert, erfolgt dies nach Anbieterangaben in den Vereinigten Staaten.
Zweck ist die Bereitstellung der angeforderten Antwort, die Aufrechterhaltung des Gesprächskontexts, der sichere technische Betrieb, Fehleranalyse und Missbrauchsprävention. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei leistungs- oder vertragsbezogenen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die erforderliche Endgeräte-Speicherung nach ausdrücklichem Öffnen des Assistenten erfolgt auf Grundlage von § 25 Abs. 2 TDDDG.
Bitte geben Sie keine Passwörter, Zugangstoken, besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO oder vertraulichen Geschäfts- und Kundendaten ein.
Die eigene WebDigiTech Funnel-Engine steuert kontextbezogene Handlungsangebote und verarbeitet Anfragen, Newsletter-Anmeldungen, Download-Anforderungen, Website-Check- und Beratungsanfragen sowie die hierfür erforderlichen Status- und Zuordnungsinformationen.
Je nach Funktion können insbesondere E-Mail-Adresse, Name, Unternehmen, Website, Telefonnummer, Nachricht, gewünschte Leistung, Formularfelder, Datenschutzhinweis, gesonderte Newsletter-Einwilligung, Quelle, Kampagne, Artikel-, CTA- und Funnel-Zuordnung, Zeitstempel, Bearbeitungsstatus, TrueSift-Daten und technische Metadaten verarbeitet werden.
Die Kenntnisnahme der Datenschutzhinweise und eine Newsletter-Einwilligung werden getrennt erfasst. Bei einer Newsletter-Anmeldung wird ein positiver Newsletter-Status nur gespeichert, wenn die hierfür vorgesehene separate Einwilligung tatsächlich ausgewählt wurde.
Funktionale Formularverarbeitung erfolgt unabhängig von einer Analytics-Einwilligung. Zusätzliche Ereignisse wie CTA-Anzeige, CTA-Klick, Formularöffnung, Formularbeginn oder Absendeversuch werden nur nach Freigabe der Analytics-Kategorie verarbeitet. Die zugehörigen Session-Storage-Marker werden ohne Analytics-Einwilligung weder gelesen noch geschrieben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für konkrete Anfragen und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. a DSGVO für Newsletter und andere einwilligungsabhängige Zwecke sowie Art. 6 Abs. 1 lit. f DSGVO für sichere Bereitstellung, Missbrauchsprävention, Fehleranalyse und Rechtsverteidigung.
Unsere Website kann normale Links zu externen Websites und Social-Media-Plattformen enthalten. Beim bloßen Aufruf unserer Website wird über solche Links keine Verbindung zur jeweiligen Plattform hergestellt. Erst wenn Sie einen externen Link oder Share-Kanal auswählen, verlassen Sie unsere Website oder öffnen die externe Plattform.
Ab diesem Zeitpunkt verarbeitet der jeweilige externe Anbieter Daten nach seinen eigenen Bedingungen. Dies kann insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer sowie Daten eines bestehenden Plattformkontos betreffen.
Die von der Website verwendeten Schriftarten und regulären statischen Medien werden nach aktueller Implementierung lokal beziehungsweise über die von uns kontrollierte Website-Infrastruktur ausgeliefert. Für die Darstellung der Schriftarten wird keine Verbindung zu Google Fonts hergestellt.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, Sicherheitsinteressen, laufenden Vertragsbeziehungen oder Gründe der Rechtsverteidigung entgegenstehen.
Für einzelne clientseitige Speicherungen und Server-Logs gelten die in den jeweiligen Abschnitten genannten Fristen. Geschäftliche Kommunikation und vertragsbezogene Unterlagen können aufgrund handels- und steuerrechtlicher Pflichten länger aufzubewahren sein.
Zuständige Aufsichtsbehörde in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
Bei der Nutzung von Anbietern außerhalb des Europäischen Wirtschaftsraums oder von Anbietern mit Unterauftragsverarbeitern in Drittländern können personenbezogene Daten außerhalb des EWR verarbeitet werden. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Je nach Anbieter können insbesondere ein Angemessenheitsbeschluss, eine wirksame Teilnahme am EU-US Data Privacy Framework, EU-Standardvertragsklauseln und ergänzende technische oder organisatorische Maßnahmen eingesetzt werden. Groq sieht in seinem Data Processing Addendum Standardvertragsklauseln für erforderliche internationale Übermittlungen vor. Bei Telegram gelten ergänzend die vom Anbieter veröffentlichten Datenschutz- und Nutzungsbedingungen.
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige Risiken zu schützen. Die Website wird verschlüsselt über HTTPS übertragen. Ein vollständiger Schutz bei internetbasierter Datenübertragung kann dennoch nicht garantiert werden.
Diese Datenschutzerklärung ist gültig ab dem 30.07.2026. Wir passen sie an, wenn sich eingesetzte Dienste, technische Abläufe, rechtliche Anforderungen oder Verarbeitungstätigkeiten ändern.
Die jeweils aktuelle Fassung ist unter https://webdigitech.de/datenschutz abrufbar.