mrlucas
DATENSCHUTZ · STAND 21.07.2026
Rechtliches Dokument

Datenschutz­erklärung

Hier erfahren Sie, welche Daten wir bei der Nutzung von mrlucas verarbeiten, zu welchem Zweck das geschieht und welche Rechte Ihnen dabei zustehen.

VerantwortlicherNiclas-Merlin Gehrmann
SitzSüpplingenburg, DE
Stand21. Juli 2026
RechtsrahmenDSGVO · BDSG
2
01

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

02

Verantwortlicher

Name
Niclas-Merlin Gehrmann (Nobu)
Anschrift
Schulkamp 3, 38376 Süpplingenburg
Telefon
+49 175 5132 765
03

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Kontaktdaten
  • Inhaltsdaten
  • Nutzungsdaten
  • Meta-, Kommunikations- und Verfahrensdaten
  • Protokolldaten

Kategorien betroffener Personen

  • Kommunikationspartner
  • Nutzer

Zwecke der Verarbeitung

  • Kommunikation
  • Sicherheitsmaßnahmen
  • Organisations- und Verwaltungsverfahren
  • Feedback
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
  • Informationstechnische Infrastruktur
04

Maßgebliche Rechtsgrundlagen

Nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese mit.

Vertragserfüllung und vorvertragliche Anfragen - Art. 6 Abs. 1 S. 1 lit. b) DSGVO

Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

Berechtigte Interessen - Art. 6 Abs. 1 S. 1 lit. f) DSGVO

Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen.

Nationale Regelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG). Es enthält Spezialregelungen u. a. zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht sowie zur Verarbeitung besonderer Kategorien personenbezogener Daten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

05

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs sowie des sie betreffenden Zugriffs, der Eingabe, der Weitergabe und der Sicherung der Verfügbarkeit. Wir haben zudem Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten, und berücksichtigen den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren nach dem Prinzip der Technikgestaltung und datenschutzfreundlicher Voreinstellungen.

TLS-/SSL-Verschlüsselung (HTTPS)

Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf TLS-/SSL-Verschlüsselungstechnologie. Diese verschlüsselt die Informationen, die zwischen der Website oder App und dem Browser des Nutzers übertragen werden. Eine gesicherte Verbindung erkennen Sie am HTTPS in der Adresszeile.

06

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen zum Schutz Ihrer Daten mit den Empfängern ab.

07

Internationale Datentransfers

Sofern wir Daten in ein Drittland (außerhalb der EU/des EWR) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), das durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen.

Diese zweifache Absicherung gewährleistet umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, die Standardvertragsklauseln dienen als zusätzliche Sicherheit und Rückfalloption bei etwaigen Änderungen. Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind. Weitere Informationen und eine Liste zertifizierter Unternehmen finden Sie unter dataprivacyframework.gov (englisch).

Für Übermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Weitere Informationen zu Drittlandtransfers finden Sie beim Informationsangebot der EU-Kommission.

08

Speicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung erfordern — etwa aus handels- oder steuerrechtlichen Gründen oder zur Rechtsverfolgung.

Bei mehreren Angaben zur Aufbewahrungsdauer ist stets die längste Frist maßgeblich. Es gelten folgende allgemeine Fristen nach deutschem Recht:

FristUmfasst
10 JahreBücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz (§ 147 Abs. 1 Nr. 1 AO, § 14b UStG, § 257 HGB)
8 JahreBuchungsbelege, z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4/4a AO, § 257 HGB)
6 JahreÜbrige Geschäftsunterlagen: empfangene und versandte Geschäftsbriefe, Lohnabrechnungen, Kalkulationsunterlagen u. Ä. (§ 147 Abs. 1 Nr. 2, 3, 5 AO, § 257 HGB)
3 JahreDaten zur Berücksichtigung von Gewährleistungs- und Schadensersatzansprüchen, reguläre Verjährungsfrist (§§ 195, 199 BGB)

Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Bei laufenden Vertragsverhältnissen ist das fristauslösende Ereignis der Zeitpunkt der Kündigung oder sonstigen Beendigung des Rechtsverhältnisses.

09

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden Ihre Daten zu Zwecken der Direktwerbung verarbeitet, können Sie dem jederzeit widersprechen.
Widerrufsrecht bei Einwilligungen
Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Auskunftsrecht
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und Auskunft über diese Daten sowie weitere Informationen und eine Kopie der Daten zu erhalten.
Recht auf Berichtigung
Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung unrichtiger Daten zu verlangen.
Recht auf Löschung und Einschränkung
Sie haben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung zu verlangen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung gegen die DSGVO verstößt.
10

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Datenarten
Nutzungsdaten (Seitenaufrufe, Verweildauer, Klickpfade, Gerätetypen); Meta-/Verfahrensdaten (IP-Adressen, Zeitangaben); Protokolldaten (Logins, Zugriffszeiten)
Betroffene
Nutzer (z. B. Webseitenbesucher)
Zweck
Bereitstellung des Onlineangebotes, IT-Infrastruktur, Sicherheitsmaßnahmen
Rechtsgrundlage
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

Bereitstellung auf gemietetem Speicherplatz

Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (Webhoster) mieten oder anderweitig beziehen.

Erhebung von Zugriffsdaten und Logfiles

Der Zugriff auf unser Onlineangebot wird in Form von Server-Logfiles protokolliert: Adresse und Name der abgerufenen Seiten, Datum und Uhrzeit, übertragene Datenmengen, Browsertyp, Betriebssystem, Referrer-URL sowie in der Regel IP-Adresse und anfragender Provider. Die Logfiles dienen der Sicherheit (z. B. Schutz vor DDoS-Angriffen) und der Sicherstellung der Serverstabilität. Sie werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert; zu Beweiszwecken erforderliche Daten sind bis zur Klärung des Vorfalls ausgenommen.

11

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Datenarten
Kontaktdaten (Post-/E-Mail-Adressen, Telefonnummern); Inhaltsdaten (Nachrichten, Beiträge); Meta-/Verfahrensdaten
Betroffene
Kommunikationspartner
Zweck
Kommunikation, Organisations-/Verwaltungsverfahren, Feedback
Rechtsgrundlage
Berechtigte Interessen, Vertragserfüllung (Art. 6 Abs. 1 lit. f), lit. b) DSGVO)

Kontaktformular

Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder andere Kommunikationswege verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens — in der Regel Name, Kontaktinformationen sowie weitere zur Bearbeitung erforderliche Angaben. Wir nutzen diese Daten ausschließlich für den Zweck der Kontaktaufnahme und Kommunikation.

12

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass sich diese über die Zeit ändern können, und die Angaben vor Kontaktaufnahme zu prüfen.

13

Begriffsdefinitionen

Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen dienen vor allem dem Verständnis.

Inhaltsdaten
Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden — Texte, Bilder, Videos, Audiodateien sowie zugehörige Metadaten wie Tags, Beschreibungen und Autoreninformationen.
Kontaktdaten
Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen, u. a. Telefonnummern, postalische Adressen, E-Mail-Adressen sowie Social-Media-Handles.
Meta-, Kommunikations- und Verfahrensdaten
Informationen über Kontext und Struktur anderer Daten (Metadaten), den Austausch von Informationen zwischen Nutzern (Kommunikationsdaten) sowie Prozesse und Abläufe innerhalb von Systemen (Verfahrensdaten).
Nutzungsdaten
Informationen darüber, wie Nutzer mit digitalen Produkten interagieren — genutzte Funktionen, Verweildauer, Navigationspfade, Häufigkeit der Nutzung, Zeitstempel, Geräteinformationen.
Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Protokolldaten
Informationen über Ereignisse oder Aktivitäten in einem System oder Netzwerk, z. B. Zeitstempel, IP-Adressen, Benutzeraktionen und Fehlermeldungen.
Verantwortlicher
Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Verarbeitung
Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten — Erheben, Auswerten, Speichern, Übermitteln oder Löschen.