Zum Inhalt springen
GRATAUSZurück zur Startseite

Datenschutz

Datenschutzerklärung

Diese Seite erklärt, welche Daten beim Besuch von grataus.de und bei einer Kontaktaufnahme verarbeitet werden. Die Website enthält kein Kontaktformular, kein Analyse- oder Werbetracking und keine eingebetteten Inhalte externer Anbieter.

1. Verantwortlicher

LessWord UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Philipp Gühlholtz
Adelheidstraße 32
80796 München
E-Mail: info@grataus.de

2. Aufruf der Website und Serverprotokolle

Wenn Sie diese Website aufrufen, werden technisch notwendige Daten an die Systeme übermittelt, über die die Seite bereitgestellt wird. Dazu können Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Seite oder Datei, Referrer-URL, Browsertyp, Betriebssystem und HTTP-Statuscode gehören.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, Angriffe abzuwehren und technische Fehler zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb der Website.

Für Hosting, Auslieferung und Absicherung der Website setzen wir technische Dienstleister als Auftragsverarbeiter ein. Zur technischen Auslieferung und Abwehr missbräuchlicher Zugriffe wird insbesondere das Netzwerk von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, genutzt. Die Dienstleister erhalten die genannten Daten nur, soweit dies für den Betrieb der Website erforderlich ist.

Protokolldaten werden gelöscht oder anonymisiert, sobald sie für Betrieb und Sicherheit nicht mehr benötigt werden. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur abschließenden Klärung länger aufbewahrt werden.

3. Kontaktaufnahme per E-Mail

Die E-Mail-Links auf dieser Website öffnen das E-Mail-Programm auf Ihrem Gerät. Erst wenn Sie eine Nachricht senden, verarbeiten wir Ihre E-Mail-Adresse, den Inhalt Ihrer Nachricht und die damit verbundenen Kommunikationsdaten. Wir nutzen diese Angaben, um Ihre Anfrage zu beantworten und die nächsten Schritte zu klären.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um ein mögliches oder bestehendes Vertragsverhältnis geht. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Bearbeitung Ihrer Nachricht.

Wir löschen die Nachricht, wenn die Anfrage erledigt ist. Das gilt nicht, wenn gesetzliche Aufbewahrungspflichten bestehen oder die Daten noch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. Bitte senden Sie über eine unverschlüsselte E-Mail keine besonders sensiblen Angaben, etwa zu Ihrer Gesundheit.

4. Terminbuchung über Google Calendar

Für die Buchung eines Erstgesprächs verlinken wir auf eine externe Buchungsseite von Google Calendar. Auf grataus.de ist kein Google-Inhalt eingebettet. Eine Verbindung zu Google wird erst hergestellt, wenn Sie den Buchungslink bewusst öffnen.

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet beim Aufruf der Buchungsseite technische Nutzungsdaten. Wenn Sie einen Termin buchen, werden außerdem die von Ihnen eingegebenen Angaben, insbesondere Name, E-Mail-Adresse, Termin und gegebenenfalls eine Nachricht, verarbeitet. Wir verwenden die Buchungsdaten zur Terminvereinbarung und Vorbereitung des Gesprächs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Buchungsdaten bleiben in unserem Kalender gespeichert, solange wir sie für die Organisation und Nachbereitung des Termins benötigen. Danach gelten die gleichen Löschkriterien wie bei einer Kontaktaufnahme per E-Mail. Alternativ können Sie einen Termin per E-Mail mit uns vereinbaren.

Google kann Daten auch in den USA verarbeiten. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen zur Verarbeitung und Speicherdauer finden Sie in der Datenschutzerklärung von Google.

5. Cookies, Tracking und externe Inhalte

Grataus setzt keine Analyse-, Marketing- oder Tracking-Cookies ein. Für den Schutz vor automatisierten und missbräuchlichen Zugriffen setzt Cloudflare jedoch das technisch erforderliche Cookie__cf_bm. Es enthält verschlüsselte Informationen zur Bewertung automatisierter Zugriffe und läuft nach 30 Minuten ohne Aktivität ab. Nach Angaben von Cloudflare wird das Cookie für jede Website getrennt erzeugt und nicht zur Nachverfolgung über Websites oder Sitzungen hinweg verwendet. Weitere Einzelheiten beschreibt Cloudflare in seiner Cookie-Dokumentation.

Soweit die Speicherung für die sichere Bereitstellung der von Ihnen aufgerufenen Website unbedingt erforderlich ist, stützen wir sie auf § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Website vor Bots und Angriffen. Für dieses Sicherheitscookie holen wir daher keine Einwilligung ein.

Wir verwenden darüber hinaus keine Webanalyse, Werbepixel, extern geladenen Schriften, Karten-, Video- oder Social-Media-Einbettungen und speichern selbst keine Kennungen im Local Storage oder Session Storage Ihres Browsers.

6. Empfänger und Übermittlungen in Drittländer

Daten erhalten nur die Stellen, die sie für die jeweils genannten Zwecke benötigen. Dazu gehören unsere Hosting- und Infrastruktur-Dienstleister, unser E-Mail-Dienstleister sowie, wenn Sie die Terminbuchung nutzen, Google. Cloudflare verarbeitet technische Verbindungs- und Sicherheitsdaten auch in den USA.

Soweit dabei Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung nur auf einer Grundlage nach Art. 44 ff. DSGVO. Das kann ein Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU-US Data Privacy Framework, oder eine andere geeignete Garantie wie EU-Standardvertragsklauseln sein. Auskunft zu den im Einzelfall verwendeten Garantien erhalten Sie über die oben genannte E-Mail-Adresse.

7. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, zuständig. Die Behörde stellt ein Online-Formular für Beschwerden bereit.

8. Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO

Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einlegen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

9. Pflicht zur Bereitstellung von Daten

Sie müssen uns über diese Website keine personenbezogenen Daten mitteilen. Für die technische Auslieferung der Website sind die in Abschnitt 2 genannten Verbindungsdaten unvermeidbar. Wenn Sie eine Anfrage stellen oder einen Termin buchen, benötigen wir mindestens die Kontaktdaten, mit denen wir Ihnen antworten und den Termin zuordnen können.

10. Automatisierte Entscheidungen

Wir treffen im Zusammenhang mit dieser Website keine ausschließlich automatisierten Entscheidungen und erstellen keine Profile.

11. Sicherheit und Aktualisierung

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS.

Wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern, passen wir diese Datenschutzerklärung an.

Stand: 4. August 2026

Impressuminfo@grataus.de