Datenschutzerklärung
Zuletzt aktualisiert: 12. Februar 2026
1. Verantwortlicher
Der für die Verarbeitung Ihrer personenbezogenen Daten auf dieser Website verantwortliche Datenschutzverantwortliche ist:
Mind-Sprout
Hajo-Rüter-Straße 14
65239 Hochheim am Main
Deutschland
E-Mail: print.design2212@gmail.com
Telefon: +49 1578 2835232
2. Überblick
Diese Datenschutzerklärung erläutert, wie CostofX personenbezogene Daten sammelt und verarbeitet, wenn Sie unsere Website und Rechner nutzen. Wir verpflichten uns zum Schutz Ihrer Privatsphäre und zur Einhaltung der EU-Datenschutz-Grundverordnung (DSGVO), des deutschen Digital Services Act (DDG) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).
Zusammenfassung: Wir sammeln nur Nutzungsdaten über Google Analytics, wenn Sie über unser Cookie-Banner ausdrücklich zustimmen. Alle Rechnereingaben werden vollständig in Ihrem Browser verarbeitet und niemals an unsere Server übertragen oder gespeichert.
3. Art der gesammelten Daten
3.1 Direkt gesammelte personenbezogene Daten
Keine. Wir verlangen keine Registrierung, Anmeldung oder Formularübermittlung, die Ihre persönlichen Informationen direkt sammeln würde.
3.2 Nutzungsdaten (über Google Analytics bei Zustimmung gesammelt)
Wenn Sie über unser Cookie-Banner Analyse-Cookies zustimmen, sammeln wir folgende Nutzungsdaten über Google Analytics:
- Besuchte Seiten und auf jeder Seite verbrachte Zeit
- Browsertyp, Version und Betriebssystem
- Geräteinformationen (Desktop, Mobil oder Tablet)
- Verweisende Website-URL (wie Sie zu CostofX gekommen sind)
- IP-Adresse (sofort anonymisiert - letztes Oktett entfernt)
- Rechnernutzungsmuster (welche Rechner Sie verwenden, aber NICHT Ihre Eingabewerte)
- Geografischer Standort (nur Land und Region, keine präzise Lokalisierung)
3.3 Rechnereingaben
WICHTIG: Alle Rechnereingaben und -ergebnisse werden vollständig in Ihrem Browser mit clientseitigem JavaScript verarbeitet. Ihre Rechnerdaten werden NIEMALS an unsere Server übertragen, niemals gespeichert und niemals für uns zugänglich. Wir haben keine technischen Möglichkeiten zu sehen, was Sie in unsere Rechner eingeben.
4. Rechtsgrundlage für die Verarbeitung (DSGVO Artikel 6)
4.1 Analyse-Cookies
Rechtsgrundlage: Artikel 6(1)(a) DSGVO - Einwilligung
Wir verarbeiten Nutzungsdaten über Google Analytics nur, nachdem Sie über unser Cookie-Banner ausdrücklich zugestimmt haben. Sie können die Einwilligung jederzeit durch Klicken auf "Cookie-Einstellungen" in der Fußzeile widerrufen.
4.2 Wesentliche Cookies
Rechtsgrundlage: Artikel 6(1)(f) DSGVO - Berechtigtes Interesse
Wir speichern ein Cookie, um Ihre Cookie-Einwilligungswahl und Sprachpräferenz zu merken. Dies ist für die technische Funktionalität unserer Website notwendig und stellt ein berechtigtes Interesse gemäß DSGVO dar.
5. Detaillierte Cookie-Informationen
Gemäß TTDSG §25 finden Sie hier umfassende Informationen über alle auf CostofX verwendeten Cookies:
| Cookie-Name | Zweck | Typ | Dauer | Rechtsgrundlage |
|---|---|---|---|---|
cookieConsent | Speichert Ihre Cookie-Einstellungen und Sprachwahl | Essenziell | Persistent (bis Sie löschen oder ändern) | TTDSG §25(2) - Für Dienst notwendig |
_ga | Unterscheidet eindeutige Benutzer für Analysen | Analyse | 2 Jahre | TTDSG §25(1) - Einwilligung erforderlich |
_gid | Unterscheidet Benutzer für 24-Stunden-Sitzungsanalysen | Analyse | 24 Stunden | TTDSG §25(1) - Einwilligung erforderlich |
_ga_<container-id> | Pflegt Sitzungsstatus für Google Analytics 4 | Analyse | 2 Jahre | TTDSG §25(1) - Einwilligung erforderlich |
_gat | Drosselt Anfragerate an Google-Server | Analyse | 1 Minute | TTDSG §25(1) - Einwilligung erforderlich |
Cookie-Verwaltung
- Über unsere Website verwalten: Klicken Sie jederzeit auf "Cookie-Einstellungen" in der Fußzeile, um Ihre Einstellungen zu ändern
- Browser-Einstellungen: Sie können Cookies in Ihren Browser-Einstellungen deaktivieren:
- Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies
- Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten
- Safari: Einstellungen → Datenschutz → Alle Cookies blockieren
- Edge: Einstellungen → Cookies und Websiteberechtigungen
- Wichtig: Das Ablehnen von Analyse-Cookies beeinträchtigt NICHT die Rechnerfunktionalität - alle Rechner funktionieren identisch unabhängig von Ihrer Cookie-Wahl
6. Google Analytics - Informationen zum Auftragsverarbeiter
6.1 Dienstanbieter
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043
Vereinigte Staaten
Muttergesellschaft: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
6.2 Zweck
Wir verwenden Google Analytics 4, um die Website-Nutzung zu analysieren, Besucherverhalten zu verstehen und unsere Rechner zu verbessern. Dies hilft uns zu bestimmen, welche Rechner am nützlichsten sind und Verbesserungsbereiche zu identifizieren.
6.3 Verarbeitete Daten
Siehe Abschnitt "3.2 Nutzungsdaten" oben für die vollständige Liste der Daten, die bei Zustimmung zu Analysen gesammelt werden.
6.4 Implementierte Datenschutzmaßnahmen
- IP-Anonymisierung: Aktiviert - das letzte Oktett Ihrer IP-Adresse wird sofort vor der Verarbeitung entfernt
- Datenaufbewahrung: Auf 2 Monate in Google Analytics 4 gesetzt - alle Ereignisdaten werden nach dieser Zeit automatisch gelöscht
- Keine Werbefunktionen: Wir haben alle Google-Werbefunktionen, Remarketing und Zielgruppen-Targeting deaktiviert
- Kein geräteübergreifendes Tracking: Wir verfolgen Benutzer nicht über mehrere Geräte hinweg
- Kein Benutzer-ID-Tracking: Wir weisen keine persistenten Benutzer-Identifikatoren über Standard-Cookies hinaus zu oder verfolgen diese
6.5 Datenschutzrichtlinien von Google
- Datenschutzerklärung: https://policies.google.com/privacy
- Google Analytics Bedingungen: https://marketingplatform.google.com/about/analytics/terms/
- Browser-Add-on zum Deaktivieren: https://tools.google.com/dlpage/gaoptout
7. Internationale Datenübermittlungen (DSGVO Artikel 44-50)
⚠️ WICHTIGE OFFENLEGUNG ÜBER US-DATENÜBERMITTLUNGEN
Google Analytics kann personenbezogene Daten auf Server in den Vereinigten Staaten übertragen. Diese Übermittlungen basieren derzeit auf dem EU-U.S. Data Privacy Framework (DPF), das von der Europäischen Kommission am 10. Juli 2023 angenommen wurde. Google LLC ist unter diesem Rahmen zertifiziert.
DPF-Zertifizierung von Google anzeigen: Data Privacy Framework Teilnehmersuche
7.1 Rechtliche Unsicherheit und laufende Herausforderungen
⚠️ RECHTSSTATUS-UPDATE - BITTE LESEN
Das Data Privacy Framework wird in mehreren EU-Mitgliedstaaten rechtlich angefochten. Mehrere Datenschutzbehörden haben Google Analytics nach ihrer Auslegung der DSGVO für nicht konform erklärt:
- Österreich: Österreichische DSB entschied, Google Analytics verstößt gegen DSGVO (Januar 2022)
- Frankreich: CNIL erklärte Google Analytics für nicht konform (Februar 2022)
- Italien: Garante befand Google Analytics für illegal (Juni 2022)
- Norwegen: Datatilsynet verhängte Nutzungsverbot (Juli 2023)
- Dänemark: Datatilsynet erklärte Nichtkonformität (September 2022)
Der Europäische Gerichtshof (EuGH) wird voraussichtlich bis 2026 die Gültigkeit des DPF überprüfen, in dem, was der "Schrems III"-Fall werden könnte, nach früheren Urteilen, die Safe Harbor (2015) und Privacy Shield (2020) ungültig machten.
7.2 Unsere Position und Schutzmaßnahmen
Wir haben uns trotz dieser rechtlichen Unsicherheiten für die Nutzung von Google Analytics entschieden, weil:
- IP-Anonymisierung: Reduziert die Identifizierbarkeit von Benutzern erheblich
- Minimale Datenaufbewahrung: 2-monatige automatische Löschung minimiert Risiken
- Keine Werbefunktionen: Kein Cross-Tracking oder Profiling für Marketingzwecke
- Ausdrückliche Einwilligung erforderlich: Wir aktivieren Analysen nur, nachdem Sie über unser Cookie-Banner ausdrücklich zugestimmt haben
- Völlig optional: Alle Rechner funktionieren identisch, unabhängig davon, ob Sie Analyse-Cookies akzeptieren oder ablehnen
Wir überwachen die rechtliche Situation kontinuierlich und werden unsere Praktiken sofort anpassen, wenn:
- Das Data Privacy Framework vom EuGH für ungültig erklärt wird
- Deutsche Datenschutzbehörden verbindliche Leitlinien erlassen, die Änderungen erfordern
- Neue rechtliche Rahmenwerke oder Standardvertragsklauseln (SCCs) verfügbar werden
7.3 Ihre Wahl
Wenn Sie potenziellen Datenübermittlungen in die Vereinigten Staaten nicht zustimmen, können Sie Analyse-Cookies über unser Cookie-Banner ablehnen. Dies beeinträchtigt NICHT Ihre Fähigkeit, unsere Rechner zu verwenden. Alle Rechnerfunktionen bleiben unabhängig von Ihrer Cookie-Wahl erhalten.
8. Datenaufbewahrungsfristen
- Rechnereingaben: Niemals gespeichert (nur im Browser verarbeitet, niemals an Server übertragen)
- Cookie-Einwilligungswahl: Lokal in Ihrem Browser gespeichert, bis Sie die Einwilligung widerrufen oder Browserdaten löschen
- Google Analytics Daten: Automatisch gelöscht nach 2 Monaten
- Analyse-Cookies: Bis zu 2 Jahre gespeichert (siehe Cookie-Tabelle), aber die zugrunde liegenden Ereignisdaten in Google Analytics werden nach 2 Monaten gelöscht
9. Ihre Rechte gemäß DSGVO (Artikel 15-22)
Sie haben umfassende Rechte in Bezug auf Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung. Hier sind alle Ihre Rechte erklärt:
9.1 Auskunftsrecht (Artikel 15)
Sie können eine Kopie aller personenbezogenen Daten anfordern, die wir über Sie gespeichert haben. Angesichts unserer minimalen Datenerfassung (nur Analysedaten bei Zustimmung) gibt es sehr wenige personenbezogene Daten, die wir bereitstellen können, aber Sie haben das Recht, eine Bestätigung anzufordern, welche Daten existieren.
9.2 Recht auf Berichtigung (Artikel 16)
Sie können die Korrektur ungenauer personenbezogener Daten anfordern. Da wir nur automatisierte Nutzungsdaten sammeln, ist dieses Recht selten auf CostofX anwendbar.
9.3 Recht auf Löschung / "Recht auf Vergessenwerden" (Artikel 17)
Sie können die Löschung Ihrer personenbezogenen Daten anfordern, wenn:
- Die Daten für die Zwecke, für die sie gesammelt wurden, nicht mehr notwendig sind
- Sie die Einwilligung für Analyse-Cookies widerrufen
- Sie der Verarbeitung widersprechen und es keine vorrangigen berechtigten Gründe gibt
- Die Daten unrechtmäßig verarbeitet wurden
Hinweis: Google Analytics Daten werden automatisch nach 2 Monaten gelöscht, sodass jede Löschanfrage nur Daten betreffen würde, die weniger als 2 Monate alt sind.
9.4 Recht auf Einschränkung der Verarbeitung (Artikel 18)
Sie können verlangen, dass wir die Verwendung Ihrer Daten unter bestimmten Umständen einschränken, z. B. wenn Sie die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprechen.
9.5 Recht auf Datenübertragbarkeit (Artikel 20)
Sie können Ihre personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format anfordern, um sie an einen anderen Dienst zu übertragen. Angesichts unserer minimalen Datenerfassung gibt es sehr wenige Daten zum Übertragen, aber Sie haben dieses Recht.
9.6 Widerspruchsrecht (Artikel 21)
Sie können jederzeit der Datenverarbeitung widersprechen, insbesondere für Direktmarketingzwecke (obwohl wir keine Marketingaktivitäten durchführen). Sie können Analysen widersprechen, indem Sie die Einwilligung über "Cookie-Einstellungen" in unserer Fußzeile widerrufen.
9.7 Recht auf Widerruf der Einwilligung (Artikel 7(3))
Sie können Ihre Cookie-Einwilligung jederzeit widerrufen, indem Sie auf "Cookie-Einstellungen" in der Fußzeile klicken und Ihre Einstellungen ändern. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor dem Widerruf.
9.8 Beschwerderecht (Artikel 77)
Sie haben das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Sie glauben, dass Ihre Datenschutzrechte verletzt wurden. Siehe Abschnitt 10 unten für Kontaktinformationen.
Wie Sie Ihre Rechte ausüben
Kontaktieren Sie uns, um eines dieser Rechte auszuüben:
- E-Mail: print.design2212@gmail.com
- Telefon: +49 1578 2835232
- Post: Mind-Sprout, Hajo-Rüter-Straße 14, 65239 Hochheim am Main, Deutschland
Antwortzeit: Innerhalb von 30 Tagen (kann bei komplexen Anfragen um 2 Monate verlängert werden)
Kosten: Kostenlos (außer bei offensichtlich unbegründeten oder übermäßigen Anfragen)
10. Informationen zur Aufsichtsbehörde
Wenn Sie Bedenken bezüglich unserer Handhabung Ihrer personenbezogenen Daten haben, haben Sie das Recht, bei den folgenden Datenschutzbehörden Beschwerde einzulegen:
10.1 Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
Deutschland
Telefon: +49 (0)228-997799-0
E-Mail: poststelle@bfdi.bund.de
Website: https://www.bfdi.bund.de
10.2 Hessischer Beauftragter für Datenschutz und Informationsfreiheit
(Lokale Behörde für Hochheim am Main, Hessen)
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Deutschland
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Website: https://datenschutz.hessen.de
11. Sicherheitsmaßnahmen
Wir implementieren angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch:
- HTTPS/TLS-Verschlüsselung: Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern sind mit branchenüblicher TLS (Transport Layer Security) verschlüsselt
- IP-Anonymisierung: Google Analytics entfernt sofort das letzte Oktett Ihrer IP-Adresse vor der Verarbeitung
- Sichere Cookie-Flags: Cookies werden mit
SameSite=LaxundSecureFlags für Cross-Site-Sicherheit gesetzt - Keine serverseitige Speicherung von Rechnerdaten: Rechnereingaben werden vollständig clientseitig in Ihrem Browser verarbeitet und niemals an unsere Server übertragen
- Regelmäßige Sicherheitsupdates: Wir halten alle Software-Abhängigkeiten mit den neuesten Sicherheitspatches aktuell
- Hosting-Sicherheit: Vercel bietet Infrastruktur auf Unternehmensniveau mit DDoS-Schutz, automatischen SSL-Zertifikaten und ISO 27001-Zertifizierung
- Minimale Datenerfassung: Wir minimieren die Erfassung personenbezogener Daten, um Sicherheitsrisiken zu reduzieren
12. Drittanbieterdienste
Wir verwenden die folgenden externen Dienste zum Betrieb von CostofX. Jeder Dienst hat seine eigene Datenschutzerklärung, die regelt, wie er Daten verarbeitet:
| Dienst | Anbieter | Zweck | Datenschutzerklärung |
|---|---|---|---|
| Hosting | Vercel Inc. 440 N Barranca Ave #4133 Covina, CA 91723, USA | Website-Infrastruktur und Inhaltsbereitstellung | Datenschutzerklärung |
| Analyse | Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA | Nutzungsstatistiken zur Verbesserung der Rechner (nur bei Zustimmung) | Datenschutzerklärung |
13. Änderungen an dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Folgendes zu reflektieren:
- Änderungen geltender Gesetze und Vorschriften
- Neue Funktionen oder Dienste, die wir anbieten
- Änderungen unserer Datenverarbeitungspraktiken
- Verbesserungen der Klarheit und Transparenz
Wie wir Sie über Änderungen benachrichtigen:
- Änderungen werden auf dieser Seite mit einem aktualisierten "Zuletzt aktualisiert"-Datum oben veröffentlicht
- Wesentliche Änderungen werden 30 Tage lang prominent oben auf dieser Seite hervorgehoben
- Die fortgesetzte Nutzung von CostofX nach Veröffentlichung von Änderungen gilt als Akzeptanz der aktualisierten Richtlinie
- Für wesentliche Änderungen, die neue Einwilligung erfordern (z. B. neue Arten von Datenerfassung), holen wir ausdrückliche Einwilligung über unser Cookie-Banner ein
14. Kontakt für Datenschutzfragen
Wenn Sie Fragen zu dieser Datenschutzerklärung, unseren Datenschutzpraktiken haben oder Ihre DSGVO-Rechte ausüben möchten, kontaktieren Sie uns bitte:
Mind-Sprout
Hajo-Rüter-Straße 14
65239 Hochheim am Main
Deutschland
E-Mail: print.design2212@gmail.com
Telefon: +49 1578 2835232
Zuletzt aktualisiert: 12. Februar 2026