Datenschutzerklärung

Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO:

Timo Bruns
Königsberger Str. 2
48268 Greven

E-Mail: info@layoutly.de

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der DSGVO, insbesondere Art. 6 DSGVO.

3. Hosting

Unsere Website wird bei Supabase (Supabase Inc., 970 Trestle Glen Rd, Oakland, CA 94610, USA) und über Vercel oder vergleichbare Dienste gehostet. Im Rahmen des Hostings werden Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene URL) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).

Mit Supabase besteht ein Auftragsverarbeitungsvertrag. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

4. Kontaktaufnahme und Bestellungen

Wenn Sie uns kontaktieren oder eine Bestellung aufgeben, verarbeiten wir folgende Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Aufbewahrungsdauer: Rechnungsdaten werden gemäß § 147 AO für 10 Jahre aufbewahrt.

5. Stripe (Zahlungsabwicklung)

Für die Zahlungsabwicklung nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland).

Stripe verarbeitet Zahlungsdaten (Kreditkartendaten, IBAN etc.) ausschließlich im eigenen Verantwortungsbereich. Wir erhalten von Stripe nur eine Bestätigung über den Zahlungseingang sowie eine Kunden-ID.

Datenschutzerklärung Stripe: https://stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Kundenbereich / Benutzerkonten

Zur Nutzung des Kundenbereichs wird ein Benutzerkonto angelegt. Dabei verarbeiten wir E-Mail-Adresse, Name und ein verschlüsselt gespeichertes Passwort.

Die Authentifizierung erfolgt über Supabase Auth.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. E-Mail-Versand (Resend)

Für den Versand von Bestätigungs- und Transaktions-E-Mails nutzen wir Resend (Resend Inc., USA). Dabei werden E-Mail-Adressen und Inhalte der E-Mails übermittelt.

Mit Resend besteht ein Auftragsverarbeitungsvertrag. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Cookies und Tracking

Unsere Website verwendet technisch notwendige Cookies bzw. lokale Speicherung (z. B. Session-Cookie für den Login-Bereich, Speicherung deiner Cookie-Einwilligung im localStorage). Diese erfordern keine Einwilligung gemäß § 25 Abs. 2 TTDSG.

Statistik-Cookies (Google Analytics 4, siehe Abschnitt 8b) werden ausschließlich nach deiner ausdrücklichen Einwilligung gesetzt. Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen im Footer anpassen oder widerrufen.

Rechtsgrundlage notwendige Cookies: § 25 Abs. 2 TTDSG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

Rechtsgrundlage Statistik-Cookies: § 25 Abs. 1 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8a. Cloudflare Turnstile (Spam-Schutz)

Zum Schutz unserer Formulare (Login, Registrierung, Bestellformular) vor automatisierten Bot-Anfragen setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA).

Beim Aufruf der geschützten Formulare wird ein JavaScript-Snippet von Cloudflare geladen. Cloudflare verarbeitet dabei technische Daten wie IP-Adresse, Browser-Informationen, Geräteinformationen, Mausbewegungen und Interaktionsmuster, um zu erkennen, ob die Anfrage von einem Menschen oder einem Bot stammt. Es werden keine Cookies im klassischen Sinne gesetzt, jedoch nutzt Turnstile lokale Browser-Mechanismen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam und missbräuchlicher Nutzung) sowie § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich für die ausdrücklich gewünschte Funktion).

Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag.

Datenschutzerklärung Cloudflare: https://www.cloudflare.com/privacypolicy/

8b. Google Analytics 4

Sofern du dem über unseren Cookie-Banner zugestimmt hast, nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bzw. Google LLC, USA. Google Analytics 4 verwendet Technologien (u. a. Cookies und Browser-Speicher), die eine Analyse der Nutzung unserer Website ermöglichen.

Verarbeitet werden insbesondere: gekürzte IP-Adresse (IP-Anonymisierung ist aktiviert), aufgerufene Seiten, Verweildauer, Geräteinformationen, ungefähre Standortdaten (Land/Region), Referrer-URLs.

Unsere Measurement-ID: G-7T36EWX24Q.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG (Einwilligung). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.

Die Übermittlung von Daten in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln sowie – soweit anwendbar – auf Basis der Zertifizierung von Google LLC unter dem EU-US Data Privacy Framework.

Mit Google besteht ein Auftragsverarbeitungsvertrag.

Speicherdauer: Standardmäßig werden Nutzer- und Ereignisdaten 14 Monate gespeichert und anschließend automatisch gelöscht.

Weitere Informationen: https://policies.google.com/privacy

Opt-Out-Möglichkeiten:

9. Hochgeladene Dateien (Inspirationsmaterialien)

Im Rahmen der Bestellung können Bilder und Dateien als Inspirationsmaterial hochgeladen werden. Diese werden in Supabase Storage gespeichert, ausschließlich zur Bearbeitung Ihres Auftrags verwendet und nach Projektabschluss gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@layoutly.de

11. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für Nordrhein-Westfalen ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Postfach 20 04 44, 40102 Düsseldorf
E-Mail: poststelle@ldi.nrw.de

12. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig (Stand: Juni 2025). Durch die Weiterentwicklung unserer Website oder gesetzliche Änderungen kann eine Anpassung erforderlich werden. Die jeweils aktuelle Datenschutzerklärung ist stets unter layoutly.de/datenschutz abrufbar.

Wir respektieren deine Privatsphäre

Wir nutzen technisch notwendige Cookies (inkl. Cloudflare Turnstile zum Spam-Schutz), damit die Website sicher funktioniert. Optional kannst du Google Analytics 4 erlauben, um uns mit anonymisierten Statistiken beim Verbessern zu helfen. Mehr Infos in unserer Datenschutzerklärung.