Datenschutz

Stand: Mai 2026

Verantwortlicher

Karolina Kucharska, Augustenstr.98, Rgb , 80798 München
E-Mail: kontakt@karolinakucharska.de· Tel.: +49 160 94 63 58 50
Kein Datenschutzbeauftragter benannt (nicht erforderlich).
Zielregion: EU.

Datenerfassung auf dieser Website

Zwecke: Betrieb/Sicherheit der Website, Beantwortung von Anfragen, Analyse/Reichweitenmessung, Marketing.
Kategorien: Kontaktangaben (Name, E-Mail, Telefon), Nutzungsdaten (aufgerufene Seiten, Interaktionen), ggf. Standort-/Geräte-Infos aus Analyse-/Werbetools; IP-Adresse (technisch erforderlich, gekürzt/anonymisiert, soweit konfiguriert).
Speicherdauer: Grundsätzlich bis zu 2 Jahre, soweit keine längeren gesetzlichen Fristen bestehen.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a), Vertrag/Anbahnung bei Kontakt (lit. b), berechtigtes Interesse für Betrieb/Sicherheit (lit. f). Datenschutz-Grundverordnung

Hosting/CDN

Hosting über Amazon Web Services (AWS), EU-Server. Verarbeitung für Bereitstellung/Abwehr von Angriffen/Protokollierung. Hinweis: Abschluss eines AVV mit AWS empfohlen/erforderlich (Art. 28 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Kontaktformular

Felder: Name, E-Mail, Telefonnummer. Zweck: Beantwortung deiner Anfrage; Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Löschung, sobald erledigt, spätestens nach 24 Monaten (sofern keine Pflicht zur längeren Aufbewahrung).

Cookies & Consent (TTDSG/DSGVO)

Ich setze Cookies/ähnliche Technologien für Analyse und Marketing ein; technisch nicht erforderliche Cookies nur nach Opt-In über Cookiebot. Speicherdauer: i. d. R. bis zu 1 Jahr.
Rechtsgrundlage: § 25 Abs. 1 TTDSG (Einwilligung) und Art. 6 Abs. 1 lit. a DSGVO; technisch erforderliche Cookies: § 25 Abs. 2 TTDSG. Gesetze im Internet

Analyse-Tools

Google Analytics (Google Ireland Ltd.). IP-Anonymisierung aktiv. Datenübermittlungen in die USA können stattfinden; Grundlage ist DPF-Zertifizierung des Empfängers oder SCCs, falls nicht zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. EUR-Lex

Microsoft Clarity (Microsoft Corp., USA): Session-Replays/Heatmaps. Übermittlungen in die USA auf Basis DPF (falls zertifiziert) oder SCCs. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Interne Auswertungen (z. B. Conversions in Google/Meta): auf Einwilligung gestützt (Art. 6 Abs. 1 lit. a).

Datensicherheit

SSL/TLS-Verschlüsselung; Zugriffs-/Rechtemanagement.
Löschkonzept: Grundsätzlich 2 Jahre, sofern keine gesetzlichen Pflichten entgegenstehen.

Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.

Rechtsgrundlagen | Transparenz

Diese Erklärung folgt den Transparenzanforderungen Art. 12–14 DSGVO; Cookie-Einsatz nach § 25 TTDSG; Drittlandtransfers nach DPF bzw. SCCs. Datenschutz-Grundverordnung+2Gesetze im Internet+2

Stand und Änderungen

Stand: Mai 2026. Anpassungen bei Rechts-/Technikänderungen vorbehalten.