LYNØ Zur Landingpage

Datenschutz

Hier erfährst du, welche Daten beim Besuch unserer Website, bei einer Kontaktaufnahme und bei der Terminbuchung verarbeitet werden. Über „Cookie-Einstellungen“ am Ende jeder Seite kannst du deine Auswahl für Analyse und Marketing jederzeit ändern.

Verantwortlicher und Kontakt

LYNO UG (haftungsbeschränkt)
Bunsenstraße 5
51647 Gummersbach, Deutschland
E-Mail: kontakt@lyno.studio

Vertreten durch die Geschäftsführer Niklas Köhn und Dario Riegauf. An die genannte E-Mail-Adresse kannst du dich auch mit Datenschutzanliegen wenden.

Aufruf der Website und Hosting

Unsere Website wird über Vercel Inc., USA, ausgeliefert. Dabei verarbeitet der Hostinganbieter technische Zugriffsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse, Browser- und Geräteinformationen sowie gegebenenfalls die zuvor besuchte Seite. Sie dienen der Auslieferung, Fehlerbehebung und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb der Website.

Schriftarten, Bilder und die Gestaltung der Website werden von unserer Website ausgeliefert. Dafür werden keine externen Schrift- oder Bilddienste eingebunden. Verbindungen zum Buchungskalender und zu optionalen Messdiensten entstehen unter den unten beschriebenen Voraussetzungen.

Technische Protokolle werden nur so lange benötigt, wie dies zur Bereitstellung, Fehleranalyse und Sicherheit erforderlich ist; bei einem konkreten Sicherheitsvorfall kann eine längere Speicherung zur Aufklärung erforderlich sein. Vercel beschreibt seine Verarbeitung in den Datenschutzhinweisen und die Verarbeitung im Kundenauftrag im Data Processing Addendum. Die Infrastruktur kann Daten außerhalb der EU, insbesondere in den USA, verarbeiten. Die veröffentlichten Vertragsbedingungen enthalten hierzu EU-Standardvertragsklauseln.

Kontakt per E-Mail

Wenn du uns schreibst, verarbeiten wir deine E-Mail-Adresse, deine Nachricht und die darin enthaltenen Angaben, um dein Anliegen und Anschlussfragen zu bearbeiten. Bei Anfragen zu einer möglichen Zusammenarbeit gilt Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anliegen Art. 6 Abs. 1 lit. f DSGVO mit unserem Interesse, Anfragen zu beantworten. Zur Übermittlung und Bearbeitung werden E-Mail-Dienstleister eingesetzt.

Deine Angaben sind freiwillig. Ohne eine erreichbare Kontaktadresse können wir dir nicht antworten. Wir löschen die Korrespondenz, sobald das Anliegen abgeschlossen ist und keine weitere Verarbeitung erforderlich ist. Gesetzliche Aufbewahrungspflichten und die erforderliche Sicherung von Rechtsansprüchen können einer früheren Löschung entgegenstehen.

Terminbuchung mit Cal.com

Für ein 30-minütiges Erstgespräch mit Nico Riegauf nutzen wir Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA. Die Terminwahl ist als Kalender von Cal.com eingebunden. Wenn der Kalender geladen wird oder du den direkten Buchungslink öffnest, stellt dein Browser eine Verbindung zu Cal.com her. Auf dieser Landingpage wird der Kalender geladen, sobald du dich beim Scrollen dem Buchungsbereich näherst oder auf einen Termin-Button klickst. Bei einem direkten Aufruf des Buchungsbereichs kann die Verbindung bereits beim Seitenaufruf entstehen.

Beim Laden erhält Cal.com technische Verbindungsdaten, darunter deine IP-Adresse und Browserinformationen. Deine Buchungsangaben, insbesondere Name, E-Mail-Adresse, gewählter Termin sowie eine freiwillig angegebene Telefonnummer für Rückfragen und gegebenenfalls zusätzliche Notizen, gibst du direkt bei Cal.com ein. Wir erhalten sie zur Organisation und Durchführung des Gesprächs.

Die Terminvereinbarung und die dazugehörige Kommunikation erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die technische Bereitstellung des von dir angeforderten Kalenders beruht auf Art. 6 Abs. 1 lit. f DSGVO mit unserem Interesse an einer funktionierenden Terminvereinbarung. Für Speicherzugriffe, die zur ausdrücklich gewünschten Buchungsfunktion unbedingt erforderlich sind, gilt § 25 Abs. 2 Nr. 2 TDDDG. Du kannst alternativ per E-Mail einen Termin vereinbaren.

Cal.com beschreibt sich für die Verarbeitung von Buchungsdaten im Auftrag des Terminveranstalters als Auftragsverarbeiter. Laut seinen Datenschutzhinweisen verarbeitet Cal.com Daten in den USA und nennt für internationale Übermittlungen Standardvertragsklauseln oder einen anwendbaren Angemessenheitsmechanismus. Angaben zu Unterauftragnehmern stellt der Cal.com Trust Center bereit. Wir nutzen die Buchungsdaten, solange sie für die Terminorganisation, das Gespräch und dessen Nachbereitung erforderlich sind; Aufbewahrungspflichten und notwendige Rechtsansprüche bleiben vorbehalten.

Zur Anzeige des Buchungsergebnisses speichert diese Website im Sitzungsspeicher deines Browsers einen technischen Nachweis mit Buchungskennung, Status, Beginn und Ende des Termins sowie Erstellungszeitpunkt. Er enthält keine Namen oder E-Mail-Adressen, wird höchstens 24 Stunden für die Bestätigungsanzeige berücksichtigt und liegt im Sitzungsspeicher bis zum Ende der Browsersitzung. Grundlage sind Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG.

Deine Cookie-Einstellungen

Deine Auswahl für notwendige Funktionen, Analyse und Marketing sowie Zeitpunkt und Version der Auswahl werden im lokalen Browserspeicher gespeichert. Sie gelten höchstens 180 Tage. Das ist erforderlich, um deine Entscheidung zu beachten und dich nicht bei jedem Seitenaufruf erneut zu fragen. Grundlage sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit unseren datenschutzrechtlichen Nachweispflichten.

Zur Kontrolle unserer Einwilligungsverwaltung zählen wir auf unserem eigenen Server pro Tag, welche Auswahl beim Seitenstart vorliegt und wie oft eine Auswahl angenommen, abgelehnt, teilweise erteilt oder widerrufen wird. Nach der jeweiligen Zustimmung zählen wir außerdem feste technische Zustände der freigegebenen Dienste, etwa „geladen“, „Ladefehler“ oder „Zeitüberschreitung“. Diese Zähler enthalten keine Namen, E-Mail-Adressen, besuchsübergreifenden Kennungen, Werbeklick-Kennungen, Seitenadressen oder Kampagnenangaben und werden nicht an Google, Meta oder Microsoft weitergegeben. Sie dienen unserem berechtigten Interesse an einer verlässlich funktionierenden Einwilligungsverwaltung und Fehlererkennung nach Art. 6 Abs. 1 lit. f DSGVO.

Die Tageszähler liegen für höchstens 31 Tage in unserem unten beschriebenen Upstash-Speicher in Frankfurt. Eine für jede einzelne Nachricht neu erzeugte Zufallskennung verhindert für höchstens zehn Minuten eine doppelte Zählung bei Übertragungswiederholungen; sie wird nicht im Browser gespeichert und verbindet keine Besuche miteinander. IP-Adresse und Browserkennung sind nicht Bestandteil der Zähler. Die IP-Adresse wird bei der technischen Übertragung verarbeitet; zum Schutz vor Missbrauch halten wir davon getrennte, mit einem geheimen Schlüssel abgeleitete Ratenbegrenzungswerte höchstens eine Minute vor. Für die Auslieferung gelten zusätzlich die oben beschriebenen technischen Hosting-Protokolle.

Analyse und Marketing sind freiwillig und getrennt wählbar. Die zugehörigen Dienste laden nur, wenn du der jeweiligen Kategorie zugestimmt hast und der Dienst für diese Website aktiviert ist. Ohne Zustimmung werden auch keine Messanfragen ohne Cookies an diese Dienste gesendet. Die Nutzung der Website und die Terminbuchung sind ohne diese Zustimmung möglich.

Du kannst eine Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen. Ab dem Widerruf unterbindet unsere Einbindung weitere Messungen für die abgewählte Kategorie und entfernt die auf dieser Website erreichbaren zugehörigen Cookies. Dafür kann die Seite neu geladen werden. Der Widerruf gilt für die Zukunft; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. Browserdaten kannst du zusätzlich in deinen Browsereinstellungen löschen.

Optionale Nutzungsanalyse mit Google Analytics 4

Nach deiner Analyse-Zustimmung speichern wir Kampagnenangaben aus gekennzeichneten Werbelinks lokal in deinem Browser: Quelle, Medium, Kampagne, Anzeigenmotiv und gegebenenfalls Kampagnen-, Anzeigen- und Anzeigengruppenkennung. Wir halten den ersten und den letzten erfassten Kampagnenkontakt in einem festen Zeitraum von höchstens 30 Tagen fest. Besuche ohne Kampagnenangaben überschreiben diese Herkunft nicht. Bei Widerruf entfernen wir den erreichbaren lokalen Herkunftsspeicher.

Wenn Google Analytics 4 für diese Website aktiviert ist und du „Analyse“ erlaubst, nutzen wir den Dienst von Google Ireland Limited, Irland. Er hilft uns zu verstehen, welche Seiten und Inhalte genutzt werden und ob der Weg zur Terminbuchung funktioniert. Verarbeitet werden pseudonyme Cookie-Kennungen, technische Geräte- und Browserdaten, Seitenaufrufe, Kampagnenangaben und ausgewählte Interaktionen. Bei der Übertragung erhält Google auch technische Verbindungsdaten.

Zu diesen Interaktionen gehören sichtbare Abschnitte und Gesprächsbuttons, aktive Betrachtungsdauer, Navigationsklicks, schnelle Mehrfachklicks und Buchungsschritte. Außerdem erfassen wir nach Zustimmung technische Ladezeiten und feste Fehlerkategorien, etwa ein nicht geladenes Bild. Fehlermeldungen, Programmabläufe und Inhalte von Eingabefeldern übermitteln wir nicht als eigene Analyse-Ereignisse.

Unsere Einbindung übermittelt keine Namen, E-Mail-Adressen, Telefonnummern oder Inhalte deiner Buchung. An Google übergebene Seitenadressen werden von URL-Parametern und Fragmenten bereinigt. Google Signals und Funktionen zur personalisierten Werbung sind in dieser Einbindung ausgeschaltet. Die von uns konfigurierten Analyse-Cookies haben eine Laufzeit von höchstens 180 Tagen, ohne automatische Verlängerung bei jedem Besuch.

Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google kann Daten auch in den USA verarbeiten. Informationen über Empfänger, internationale Übermittlungen und die Verarbeitung durch Google findest du in der Google-Datenschutzerklärung und den Datenverarbeitungsbedingungen. Messdaten werden für die Auswertung benötigt und anschließend nach der für den Dienst geltenden Löschkonfiguration gelöscht; die Cookie-Laufzeit ist davon zu unterscheiden.

Optionale Heatmaps und Sitzungsaufzeichnungen mit Microsoft Clarity

Wenn Microsoft Clarity für diese Website aktiviert ist und du „Analyse“ erlaubst, verwenden wir den Dienst, um die Bedienung unserer Landingpages zu verbessern. Heatmaps fassen Klicks, Scrolltiefe und Verweildauer zusammen. Sitzungsaufzeichnungen rekonstruieren einzelne Besuche anhand der Seitendarstellung und Interaktionen; sie sind keine Kamera- oder Bildschirmaufnahme deines Geräts. Microsoft erhält dabei unter anderem technische Verbindungs-, Geräte- und Browserdaten sowie pseudonyme Cookie- und Sitzungskennungen.

Wir kennzeichnen Formulare, Eingabefelder und den Kalenderbereich zur Maskierung. Wir übergeben keine Namen, E-Mail-Adressen, Telefonnummern, Buchungsinhalte oder eigenen personenbeziehbaren Nutzerkennungen als Analyse-Tags. Ausgewählte Interaktionen helfen uns, die Bedienung der Website zu verstehen. Aus Sichtbarkeit und Verweildauer schließen wir auf die Nutzung; ob du einen Text tatsächlich gelesen hast, wird nicht festgestellt.

Es gilt deine freiwillige Analyse-Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Clarity wird ohne diese Zustimmung nicht geladen. Werbespeicherung in Clarity wird von unserer Einbindung nicht freigegeben. Beim Widerruf stoppen wir die Einbindung, entfernen erreichbare Clarity-Cookies und laden die Seite neu. Microsoft kann Daten außerhalb der EU, insbesondere in den USA, verarbeiten. Weitere Informationen enthält die Microsoft-Datenschutzerklärung.

Laut der Clarity-Dokumentation zur Aufbewahrung werden reguläre Sitzungsaufzeichnungen 30 Tage gespeichert, markierte oder favorisierte Sitzungen und zusammengefasste Klick- und Heatmap-Daten neun Monate. Wir verwenden diese Daten zur Verbesserung der Seite und des Weges zur Kontaktaufnahme.

Optionale Anzeigenmessung mit Meta Pixel

Wenn Meta Pixel für diese Website aktiviert ist und du „Marketing“ erlaubst, nutzen wir den Dienst von Meta Platforms Ireland Limited, Irland, um die Wirkung unserer Anzeigen zu messen. Meta erhält technische Verbindungs- und Browserdaten, Cookie- oder Anzeigenklick-Kennungen, besuchte Seiten und ausgewählte Ereignisse wie das Öffnen des Kalenders oder eine bestätigte Buchung. So kann Meta einen Websitebesuch einer Anzeige zuordnen und, insbesondere bei angemeldetem Meta-Konto, mit dort vorhandenen Informationen verbinden.

Der Browser-Pixel übergibt keine Namen, E-Mail-Adressen, Telefonnummern, Freitexte oder Buchungsinhalte. Der automatische Website-Abgleich und die automatische Ereigniserfassung sind in unserer Einbindung ausgeschaltet. Eine Anzeigenklick-Kennung wird nur nach Marketing-Zustimmung übernommen; das hierfür von unserer Einbindung gesetzte Cookie läuft nach 90 Tagen ab. Für die Vermeidung mehrfacher Messungen kann Meta eine aus einer technischen Vorgangskennung abgeleitete Kennung erhalten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Daten können auch von Meta in den USA verarbeitet werden. Weitere Informationen, Betroffenenrechte und Angaben zu internationalen Übermittlungen enthalten die Meta-Datenschutzrichtlinie und die Bedingungen für Meta Business Tools. Die dort verlinkte Zusatzvereinbarung für Verantwortliche beschreibt die Aufgabenverteilung für die Erhebung und Übermittlung von Ereignisdaten.

Wenn du einer Messkategorie zugestimmt hast, kann unsere Website außerdem abgeleitete Vorgangskennungen mit Zeitstempel im lokalen Browserspeicher ablegen, damit dieselbe Buchung nicht mehrfach gezählt wird. Diese Kennungen enthalten keine Namen oder E-Mail-Adressen und werden höchstens 180 Tage berücksichtigt. Sie dienen der eingewilligten Messung und werden bei deren vollständigem Widerruf entfernt.

Serverseitige Zuordnung bestätigter Termine

Für die sichere Zuordnung eines Buchungsabschlusses erzeugt die Website pro geöffnetem Kalender eine zufällige technische Referenz. Cal.com erhält nur deren Prüfwert. Der zugehörige Nachweis bleibt im Arbeitsspeicher dieser Seite; er wird nicht als Cookie oder besuchsübergreifende Kennung gespeichert. Dadurch bleibt eine begonnene Buchung auch dann unverändert, wenn du erst während der Eingabe der Messung zustimmst. Eine Zuordnung zu Analyse- oder Marketingdaten entsteht ausschließlich nach deiner entsprechenden Einwilligung. Die Terminbuchung selbst funktioniert unabhängig von deiner Zustimmung zur Messung.

Falls die Buchungsbestätigung von Cal.com vor der zugehörigen Einwilligungsanfrage am Server eintrifft, halten wir für höchstens 15 Minuten nur die technische Referenz, Buchungskennung, Terminzeiten und den Bestätigungszeitpunkt für die Zuordnung bereit. Dieser Zwischennachweis enthält keine Namen, E-Mail-Adressen oder deren Hashes, Telefonnummern, IP-Adressen oder Cookie-Kennungen. Eine spätere Messung setzt voraus, dass du schon vor Abschluss der Buchung eingewilligt hattest. Ohne diese Einwilligung erfolgt kein Versand an Meta.

Bei Analyse-Zustimmung können wir die oben beschriebenen Kampagnenangaben einer bestätigten Buchung zuordnen. Nur bei Marketing-Zustimmung senden wir das Buchungsereignis zusätzlich über die Meta Conversions API. Meta erhält dabei eine technische Ereigniskennung, den Ereigniszeitpunkt, unsere Websiteadresse, vorhandene Meta-Cookie- oder Anzeigenklick-Kennungen sowie die Browserkennung und deine IP-Adresse vom Zeitpunkt der Zuordnung. Die IP-Adresse wird wie die übrigen Zuordnungsdaten nur im kurzlebigen Kontext gespeichert und nach abgeschlossenem Versand oder Widerruf entfernt. Eine gemeinsame Ereigniskennung dient dazu, dieselbe Buchung aus Browser und Server nicht doppelt zu zählen. Zur Zuordnung übermitteln wir nach Marketing-Zustimmung zusätzlich einen SHA-256-Hash der normalisierten Buchungs-E-Mail-Adresse. Das ermöglicht die Zuordnung auch ohne Meta-Cookie. Dieser Hash ist pseudonym und kann von Meta mit vorhandenen Kontodaten abgeglichen werden. Er wird nur im kurzlebigen Zuordnungskontext gespeichert und nach abgeschlossenem Versand oder Widerruf entfernt. Die E-Mail-Adresse im Klartext, Namen, Telefonnummern und Freitexte werden dafür nicht in unserem Zuordnungsspeicher gespeichert oder an Meta gesendet.

Nach Marketing-Zustimmung übermitteln wir zusätzlich den Aufruf unserer Landingpage über die Meta Conversions API. Er erhält dieselbe Ereigniskennung wie die entsprechende Pixel-Meldung im Browser, damit doppelte Meldungen zusammengeführt werden können. Dafür verwenden wir aus dem aktuellen Einwilligungskontext die IP-Adresse, Browserkennung sowie vorhandene Meta-Cookie- und Anzeigenklick-Kennungen. Formulardaten, E-Mail-Hashes, URL-Parameter und Referrer werden mit diesem Seitenaufruf nicht versendet. Der Seitenaufruf wird frühestens bei erteilter Zustimmung erfasst; abgelehnte oder frühere nicht freigegebene Besuche werden nicht nachgemeldet. Eine technische Versandquittung mit Ereigniszeit, Status und Versuchszahl bleibt höchstens 24 Stunden gespeichert. Die bereits vorhandenen Zuordnungsdaten können während dieser Frist weiterhin für eine anschließende Buchung benötigt werden und werden nach dem Versand ihrer Buchungsbestätigung, bei Widerruf oder spätestens zum Ablauf des Kontexts entfernt.

Für diesen Zuordnungsspeicher setzen wir Upstash, Inc., USA, über unsere Vercel-Infrastruktur ein; die Datenbank ist in Frankfurt eingerichtet. Der kurzlebige Buchungskontext einschließlich der Meta-Zuordnungsdaten gilt höchstens 24 Stunden. Technische Buchungs- und Versandnachweise werden höchstens sieben Tage, die Kampagnenzuordnung und die zugehörigen Widerrufsnachweise höchstens 30 Tage nach Ausstellung des Kontexts aufbewahrt. Diese Fristen betreffen unseren Messspeicher, nicht deine eigentliche Buchung bei Cal.com. Angaben zur Verarbeitung im Auftrag und zu internationalen Übermittlungen enthält das Data Processing Addendum von Upstash.

Ein Widerruf über „Cookie-Einstellungen“ sperrt die betroffenen Zuordnungen für weitere Übermittlungen und entfernt die erreichbaren Kampagnen- und Meta-Zuordnungsdaten. Die Einwilligung wird vor einem erneuten Versandversuch nochmals geprüft. Bereits an einen Anbieter übermittelte Ereignisse werden durch diesen lokalen Widerruf nicht rückwirkend bei ihm gelöscht. Rechtsgrundlagen für die optionale Messung bleiben deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und für den Zugriff auf den Browserspeicher § 25 Abs. 1 TDDDG.

Deine Rechte

Nach Maßgabe der DSGVO hast du das Recht auf Auskunft über deine personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Beruht eine Verarbeitung auf unserem berechtigten Interesse, kannst du ihr aus Gründen deiner besonderen Situation widersprechen. Einer Verarbeitung für Direktwerbung kannst du jederzeit widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Schreib dafür an kontakt@lyno.studio. Dort kannst du auch Informationen zu den für deine Daten eingesetzten Übermittlungsgarantien anfordern. Wir treffen auf Grundlage der Website-Daten keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung für dich.

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, zuständig.