Datenschutzerklärung
1. Verantwortlicher
Carlos Felipe Gonzalez
Einzelunternehmer
Musenbergstr. 24A
81929 München
Deutschland
E-Mail: contact@carlosfelipegonzalez.com
„Digital Venture Research“ ist ausschließlich eine berufliche Tätigkeitsbeschreibung und keine eigenständige juristische Person.
2. Bereitstellung der Website über Cloudflare Pages
Die Website ist als Cloudflare Pages Free-Projekt ohne Pages Functions oder sonstigen serverseitigen Anwendungscode eingerichtet. Der Upload erfolgt per Wrangler Direct Upload; es besteht keine Git-Integration. Vertraglicher Anbieter der Self-Serve-Dienste ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.
Beim Abruf der Website verarbeitet Cloudflare technisch notwendige Verbindungs- und Anfragedaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte URL beziehungsweise Datei, HTTP-Methode und -Protokoll, Antwortstatus, übertragene Datenmenge, Referrer, Browser-/Geräteangaben, Routing- und Sicherheitsdaten sowie eine Cloudflare-Ray-ID gehören. Die Verarbeitung dient der verschlüsselten Auslieferung, Stabilität, Sicherheit und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung dieser Website.
Cloudflare betreibt ein global verteiltes Netzwerk. Nach den offiziellen Cloudflare-Angaben werden Metadaten für die maßgeblichen Application Services in Rechenzentren in den USA und Europa verarbeitet. Eine Beschränkung der Verarbeitung und Logspeicherung auf eine bestimmte Region ist über die kostenpflichtige, nur für Enterprise verfügbare Data Localization Suite möglich und gehört nicht zum eingerichteten Free-Setup.
Cloudflare verarbeitet personenbezogene Daten nach seinem Data Processing Addendum (DPA) als Auftragsverarbeiter. Das DPA sieht für Drittlandübermittlungen insbesondere das EU-U.S. Data Privacy Framework und, soweit erforderlich, die EU-Standardvertragsklauseln vor. Cloudflare darf Konzernunternehmen und die in seiner aktuellen Unterauftragsverarbeiterliste genannten Dienstleister einsetzen.
Cloudflare veröffentlicht für Endnutzer-Aktivitätslogs eine Standardaufbewahrung von sieben Tagen, weist aber zugleich darauf hin, dass nicht jedes Produkt solche Logs speichert. Eine eindeutige, produktspezifische Aussage, welche personenbezogenen Request-Logs Cloudflare Pages Free bei einer reinen Static-Asset-Auslieferung speichert oder dem Kunden zugänglich macht, ist in den geprüften öffentlichen Unterlagen nicht enthalten. Die von Cloudflare dokumentierten Pages-Functions-Logs werden live gestreamt und nicht gespeichert; sie sind für dieses Projekt nicht einschlägig, weil das Projekt und der aktuelle Deployment nach der ausgelesenen Pages-API-Konfiguration uses_functions: false verwenden. Eine gesonderte kundenkonfigurierbare Roh-Request-Log- oder Aufbewahrungseinstellung für die statischen Dateien wurde weder im Projekt noch in der Pages-API festgestellt. Daraus wird nicht abgeleitet, dass Cloudflare intern keine Netzwerk- oder Sicherheitslogs verarbeitet. Das DPA verwendet darüber hinaus das Kriterium, Daten bis zum Vertragsende beziehungsweise nur so lange wie für die Leistungserbringung erforderlich zu verarbeiten. Statische Assets werden global ausgeliefert und können nach einem neuen Deployment noch bis zu eine Woche in einzelnen Caches vorhanden sein.
Tatsächlich geprüfte Konfiguration am 30. August 2026: Projekt minimum-external-presence, Free, Direct Upload, keine Git-Integration, keine Pages Functions, keine Umgebungsvariablen und keine Web-Analytics-Kennung oder -Token. Der technische Hostname lautet minimum-external-presence.pages.dev; der Nutzer-Hostname ist research.carlosfelipegonzalez.com. Er wird über einen einzelnen CNAME beim weiterhin autoritativen Namecheap-DNS auf den Pages-Hostnamen geführt. Die Nameserver der Root-Domain wurden nicht geändert.
Offizielle Unterlagen:
- Cloudflare Self-Serve Subscription Agreement
- Cloudflare Data Processing Addendum
- Cloudflare Unterauftragsverarbeiter
- Cloudflare GDPR FAQ
- Cloudflare Pages und Datenlokalisierung
- Cloudflare Pages: Auslieferung und Cache
3. Kontakt per E-Mail und Namecheap Private Email
Die Website enthält ausschließlich mailto:-Links. Beim Anklicken wird das auf dem Endgerät konfigurierte E-Mail-Programm geöffnet. Die Website selbst überträgt oder speichert dabei keine Nachricht.
Wenn Sie anschließend eine E-Mail senden, verarbeiten wir Ihre E-Mail-Adresse, gegebenenfalls Ihren Namen und weitere von Ihnen mitgeteilte Kontaktdaten, den Nachrichteninhalt, Anhänge sowie technisch erforderliche Metadaten, um die Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen und am nicht bindenden fachlichen Austausch). Soweit eine Anfrage auf vorvertragliche Maßnahmen gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.
Das Postfach contact@carlosfelipegonzalez.com wird mit Namecheap Private Email betrieben. Anbieter und Auftragsverarbeiter ist Namecheap, Inc., 4600 East Washington Street, Suite 300, Phoenix, AZ 85034, USA.
Namecheap verarbeitet Nachrichten, Anhänge und Zustell-/Verbindungsmetadaten zur Annahme, Speicherung, Übermittlung und Zustellung von E-Mails sowie zur Bereitstellung, Absicherung, Verwaltung, Messung und Verbesserung des Dienstes. Nach den aktuellen offiziellen Standortangaben werden Private-Email-Server im US-Rechenzentrum RadiusDC in Phoenix betrieben. E-Mails können bei der Zustellung zusätzlich über die Systeme der Absender-, Empfänger- und Transitprovider laufen.
Namecheaps DPA ordnet Namecheap als Auftragsverarbeiter ein, erlaubt erforderliche Unterauftragsverarbeiter und sieht für Übermittlungen aus dem EWR in nicht angemessene Drittländer die EU-Standardvertragsklauseln vor. Eine aktuelle, produktspezifische öffentliche Namensliste sämtlicher Unterauftragsverarbeiter von Private Email wurde in den geprüften offiziellen Unterlagen nicht gefunden. Nach den Private-Email-Bedingungen können begrenzte Teile von E-Mail-Inhalten automatisiert mit vertrauenswürdigen Technologien, einschließlich OpenAI Moderation, auf Spam, Phishing oder andere schädliche Aktivitäten geprüft werden. Nach den Bedingungen werden die dabei analysierten Inhalte nicht über den Scan hinaus gespeichert; Missbrauchslogs können bis zu 30 Tage aufbewahrt werden. Der optionale KI-Assistent ist keine Funktion dieser Website.
Korrespondenz wird gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder dokumentierten berechtigten Interessen an einer weiteren Aufbewahrung bestehen. Namecheap veröffentlicht keine feste produktspezifische Aufbewahrungsfrist für sämtliche Nachrichten oder Private-Email-Logs. Die Private-Email-Bedingungen nennen tägliche Backups, die bis zu vier Wochen gespeichert werden. Deshalb können bereits gelöschte Inhalte in Sicherungskopien bis zum Ablauf dieses Zeitraums fortbestehen.
Offizielle Unterlagen:
- Namecheap Data Processing Addendum
- Namecheap Private Email Terms
- Namecheap Privacy Policy
- Namecheap-Rechenzentrumsstandorte
4. Cookies, lokale Speicherung, Analyse und Tracking
Die lokalen Produktionsdateien setzen keine Cookies und verwenden weder Local Storage noch Analyse-, Marketing- oder Tracking-Technologien. Sie laden keine externen Schriftarten, Skripte, Bilder, Videos oder sonstigen Drittmedien. Es gibt kein Kontaktformular, kein Backend und keinen Datenupload über die Website.
Cloudflare Web Analytics wird bei Pages erst durch eine gesonderte Aktivierung eingeschaltet und fügt dann einen JavaScript-Beacon ein. Diese Funktion ist im eingerichteten Projekt nicht aktiviert; die ausgelesenen Felder für Web-Analytics-Kennung und -Token sind leer. Ebenfalls nicht aktiviert sind Cloudflare-Funktionen wie Bot Fight Mode/Bot Management, Challenges, Waiting Room, Load-Balancer-Session-Affinity oder Cloudflare Access, die je nach Konfiguration Cookies setzen können.
Im verifizierten reinen Static-Asset-Setup ist daher kein Cookie-Consent-Banner vorgesehen. Produktionsabrufe lieferten keinen Set-Cookie-Header, kein Analytics-Skript und keinen sonstigen injizierten JavaScript-Code. Die statische _headers-Konfiguration weist Cloudflare Pages an, die standardmäßigen Netzwerk-Reporting-Header NEL und Report-To für diese Website nicht auszuliefern. Falls Cloudflare aufgrund einer späteren Sicherheits- oder Produktkonfiguration Cookies setzt oder optionale Analyse- oder Logging-Funktionen aktiviert werden, ist diese Erklärung vor der Aktivierung zu aktualisieren und die Erforderlichkeit eines Consent-Mechanismus neu zu bewerten.
5. Kontakt über Telegram
Das Impressum enthält einen normalen externen Link zum Telegram-Konto @carfelo. Telegram-Inhalte werden nicht eingebettet oder automatisch geladen. Erst wenn Sie den Link aktiv öffnen, verlassen Sie diese Website und Ihr Browser stellt eine Verbindung zu Telegram her. Ab diesem Zeitpunkt verarbeitet Telegram Daten in eigener Verantwortung nach seiner Datenschutzerklärung. Welche Daten Telegram dabei verarbeitet, hängt auch davon ab, ob Sie angemeldet sind und welche Funktionen Sie nutzen.
Wenn Sie über Telegram eine Nachricht senden, verarbeiten wir die dort sichtbare Kennung, gegebenenfalls Ihren Namen, den Nachrichteninhalt, Anhänge und die für die Kommunikation erforderlichen Metadaten, um Ihre Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen und am nicht bindenden fachlichen Austausch); bei Anfragen zu vorvertraglichen Maßnahmen gilt Art. 6 Abs. 1 lit. b DSGVO. Die Korrespondenz wird gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder dokumentierten berechtigten Interessen an einer weiteren Aufbewahrung bestehen. Die Kontaktaufnahme über Telegram ist freiwillig; alternativ steht E-Mail zur Verfügung.
6. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können im beschriebenen Umfang sein:
- Cloudflare, Inc. und seine vertraglich eingesetzten Unterauftragsverarbeiter bei einem Website-Abruf;
- Namecheap, Inc., erforderliche Unterauftragsverarbeiter sowie beteiligte E-Mail- und Transitprovider bei E-Mail-Kommunikation;
- Telegram und gegebenenfalls weitere von Telegram benannte Empfänger nur nach dem bewussten Aufruf des externen Links beziehungsweise einer Kontaktaufnahme dort.
Cloudflare und Namecheap sind US-Anbieter; eine Verarbeitung in den USA und weiteren Drittländern ist möglich. Die veröffentlichten DPAs sehen die in den Abschnitten 2 und 3 beschriebenen Transfermechanismen vor. Deren wirksame Einbeziehung und Eignung für diese konkrete Konfiguration bleibt Bestandteil der abschließenden Vertrags- und Datenschutzprüfung.
7. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte genügt eine E-Mail an contact@carlosfelipegonzalez.com. Zur Vermeidung einer unbefugten Offenlegung kann ein geeigneter Nachweis Ihrer Identität erforderlich sein.
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nicht-öffentliche Stellen mit Sitz in Bayern ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig: www.lda.bayern.de.
9. Stand
Stand: 30. August 2026.