1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der
Datenschutz-Grundverordnung (DSGVO) ist:
AnFlow UG (haftungsbeschränkt)
Geschäftsführer: Priv.-Doz. Dr. med. Benjamin Friedrichson, MHBA
Röderbergweg 225
60385 Frankfurt am Main
E-Mail: mail@anflow.de 2. Übersicht der Verarbeitungen
Arten der verarbeiteten Daten
- Nutzungsdaten (aufgerufene Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (IP-Adressen, Browserinformationen)
- Kontaktdaten (E-Mail-Adresse, Name — nur bei aktiver Kontaktaufnahme durch Sie)
Kategorien betroffener Personen
Besucher und Nutzer dieser Website, Interessenten und Geschäftskontakte.
Cookies und Endgerätezugriff
Diese Website setzt keine Cookies und greift nicht auf
Informationen auf Ihrem Endgerät zu. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung oder vorvertragliche Maßnahmen
(z.B. Bearbeitung Ihrer Anfragen)
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen (z.B. Betrieb und Sicherheit
der Website, anonymisierte Webanalyse)
3. Hosting und Infrastruktur
Vercel
Diese Website wird gehostet bei:
Vercel Inc.
440 N Barranca Ave #4133
Covina, CA 91723, USA
Die Datenverarbeitung erfolgt auf Servern in der Europäischen Union
(Frankfurt am Main, Deutschland). Vercel ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig.
Mit Vercel besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum).
Da Vercel seinen Sitz in den USA hat, kann ein Zugriff auf Daten aus den USA
nicht vollständig ausgeschlossen werden. Die Übermittlung personenbezogener Daten in die USA erfolgt
auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-U.S. Data Privacy
Framework (DPF) gemäß Art. 45 DSGVO. Ergänzend sind
EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
vereinbart.
Der Einsatz des Hosters erfolgt im Interesse einer sicheren, schnellen und
effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).
Server-Log-Dateien
Der Hoster erhebt und speichert automatisch Informationen in Server-Log-Dateien,
die Ihr Browser bei jedem Seitenaufruf übermittelt:
- IP-Adresse
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL
- Datum und Uhrzeit der Serveranfrage
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung mit anderen
Datenquellen wird nicht vorgenommen. Die Log-Dateien werden nach spätestens 30 Tagen
automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der
Gewährleistung der technischen Funktionsfähigkeit und Sicherheit der Website.
SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung.
Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers.
4. Kontaktaufnahme
Kontaktformular / Demo-Anfrage
Das Kontaktformular auf dieser Website öffnet Ihr lokales E-Mail-Programm (mailto-Link).
Bei Nutzung des Formulars werden Ihre Daten nicht auf unseren Servern verarbeitet, sondern
über Ihr eigenes E-Mail-Programm an uns übermittelt. Erst wenn Ihre E-Mail bei uns eingeht,
verarbeiten wir die darin enthaltenen Daten.
Anfrage per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben
(Name, E-Mail-Adresse, Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), soweit Ihre Anfrage auf den Abschluss
eines Vertrages abzielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der
Beantwortung von Anfragen).
Speicherdauer:
Ihre Anfragedaten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine
gesetzlichen Aufbewahrungspflichten entgegenstehen. Anfragen, die zu keinem Vertragsschluss
führen, werden spätestens 6 Monate nach der letzten Korrespondenz gelöscht. Bei Vertragsschluss
gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre).
Erforderlichkeit:
Die Bereitstellung Ihrer E-Mail-Adresse ist zur Bearbeitung Ihrer Anfrage erforderlich.
Ohne diese Angabe können wir Ihre Anfrage nicht beantworten. Alle weiteren Angaben sind freiwillig.
Diese Daten geben wir nicht ohne Ihre Einwilligung an Dritte weiter.
5. Webanalyse
Plausible Analytics
Wir nutzen Plausible Analytics, einen datenschutzfreundlichen Webanalysedienst der
Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Mit Plausible besteht ein
Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Plausible Analytics verwendet keine Cookies und speichert
keine personenbezogenen Daten in Ihrem Browser. IP-Adressen werden zu keinem Zeitpunkt
gespeichert, protokolliert oder an Dritte weitergegeben. Es findet kein Tracking über
Websites oder Geräte hinweg statt.
Folgende anonymisierte Daten werden erhoben:
- Aufgerufene Seiten-URL
- Verweisende Seite (Referrer)
- Verwendeter Browser und Betriebssystem
- Gerätetyp (Desktop/Mobil/Tablet)
- Land des Zugriffs (auf Basis der IP-Adresse ermittelt, IP wird nicht gespeichert)
Die Datenverarbeitung erfolgt auf Servern in der Europäischen Union (Hetzner, Deutschland).
Eine Zuordnung der Daten zu einzelnen Personen ist nicht möglich. Es findet kein
Drittlandtransfer statt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der statistischen Auswertung
der Nutzung unserer Website zur Optimierung unseres Angebots. Aufgrund der
datenschutzfreundlichen Ausgestaltung (keine Cookies, keine personenbezogenen Daten,
keine Tracking-Profile) ist eine Einwilligung nach § 25 TDDDG nicht erforderlich.
Weitere Informationen:
plausible.io/data-policy
Fehlerdiagnose und technisches Monitoring
Zur Erkennung technischer Fehler und zur Absicherung des zuverlässigen Betriebs
nutzen wir GlitchTip, ein selbst auf unseren Servern bei der Hetzner Online GmbH
(Rechenzentrum Nürnberg, Deutschland) betriebenes Werkzeug. Dabei werden im
Fehlerfall technische Informationen erfasst:
- Browsertyp und Betriebssystem
- Fehlermeldung und technischer Stack Trace
- Aufgerufene Seite zum Zeitpunkt des Fehlers
Personenbezogene Daten (Name, E-Mail, IP-Adresse) werden durch automatisches
Filtern im Anwendungscode entfernt, bevor sie den Server erreichen. Es werden
keine Cookies gesetzt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen Betrieb
und schneller Fehlerbehebung). Daten werden automatisch nach 30 Tagen gelöscht.
Es findet keine Weitergabe an Dritte oder Drittländer statt.
6. Empfänger und Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein, mit denen jeweils ein
Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht:
- Vercel Inc. (USA) — Hosting der Website.
Serverstandort: EU (Frankfurt). Drittlandtransfer abgesichert durch EU-U.S. Data Privacy
Framework und EU-Standardvertragsklauseln.
- Plausible Insights OÜ (Estland) — Anonymisierte
Webanalyse. Serverstandort: EU (Deutschland). Kein Drittlandtransfer.
- Hetzner Online GmbH (Deutschland) — Technisches
Fehlermonitoring (GlitchTip, self-hosted). Serverstandort: Nürnberg, Deutschland.
Kein Drittlandtransfer.
Darüber hinaus geben wir Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn,
wir sind gesetzlich dazu verpflichtet.
7. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu. Zur Ausübung Ihrer Rechte
genügt eine formlose Mitteilung an
mail@anflow.de.
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung
unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern
nicht gesetzliche Aufbewahrungspflichten oder berechtigte Interessen entgegenstehen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung
Ihrer personenbezogenen Daten zu verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines
Vertrags automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten
oder an einen Dritten übermitteln zu lassen.
Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Sofern Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese
jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten
Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt,
haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch
für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen
Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die
Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die
Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8. Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die
DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde
(Art. 77 DSGVO). Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen
Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Die für unseren Unternehmenssitz zuständige Aufsichtsbehörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Web: datenschutz.hessen.de 9. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling
im Sinne von Art. 22 DSGVO statt.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die
Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher
Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils
aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.