Datenschutzerklärung
Stand: 4. Juli 2026
Diese Datenschutzerklärung informiert Sie nach Art. 13 und 14 DSGVO, § 5 Digitale-Dienste-Gesetz (DDG) und § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) über die Verarbeitung personenbezogener Daten bei Nutzung der Webseite studio.tachora.app — sowohl der öffentlichen Informations- und Marketing-Seiten als auch des optionalen Kundenbereichs (Anmeldung erforderlich). Tracking-, Werbe- oder Analyse-Dienste setzen wir nicht ein.
1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Dmytro Bezrukov
Tachora Studio — Einzelunternehmen
Neue Grabenstraße 24, 32657 Lemgo, Deutschland
Telefon: +49 176 83188544
E-Mail: [email protected]
2. Hosting und Server-Protokolle
Die Webseite wird bei Vercel Inc. gehostet und über das Content-Delivery-Netzwerk von Cloudflare, Inc. ausgeliefert. Beim Aufruf der Seite werden technisch notwendige Daten verarbeitet: IP-Adresse, Datum und Uhrzeit des Abrufs, abgerufene Ressource, Referrer, sowie Browser- und Betriebssystem-Kennung.
- Zweck: sichere und stabile Auslieferung der Seite, Schutz vor Angriffen und Missbrauch.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
- Speicherdauer: kurzfristige, technisch bedingte Protokollierung; Server-Logs werden in der Regel innerhalb weniger Tage gelöscht oder anonymisiert.
3. Cookies und vergleichbare Technologien (§ 25 TDDDG)
Diese Seite setzt ausschließlich technisch notwendige Speichertechnologien ein; eine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG ist hierfür nicht erforderlich.
- Sprach-Cookie (
NEXT_LOCALE) — speichert Ihre Sprachauswahl. Lebensdauer bis zu 12 Monate.
Tracking-, Werbe- oder Analyse-Cookies sowie Profilbildung setzen wir nicht ein. Schriftarten werden lokal mitgeliefert; es erfolgt kein Abruf bei externen Schriftarten-Diensten.
4. Kontaktformular und Kontaktaufnahme
Wenn Sie das Kontaktformular nutzen oder uns per E-Mail schreiben, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, optional Unternehmen, Projektart und Budget sowie den Inhalt Ihrer Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage. Beim Absenden des Formulars werden zusätzlich Ihre IP-Adresse und die Browser-Kennung (User-Agent) zur Missbrauchs- und Spam-Abwehr verarbeitet.
Die Übermittlung wird durch Cloudflare Turnstile gegen automatisierte Eingaben (Bots) geschützt. Ihre Anfrage wird in einer Datenbank bei Supabase gespeichert und zusätzlich per E-Mail über Resend an uns zugestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung und an der Abwehr von Missbrauch). Wir löschen diese Daten, sobald sie nicht mehr erforderlich sind, spätestens nach Ablauf gesetzlicher Aufbewahrungspflichten.
5. Kundenbereich (Registrierung und Vertragsabwicklung)
Für Kunden bieten wir einen passwortgeschützten Kundenbereich an. Bei Registrierung und Nutzung verarbeiten wir: E-Mail-Adresse und Passwort (verschlüsselt gespeichert), Name bzw. Firmendaten, Telefonnummer (optional), sowie die im Rahmen der Zusammenarbeit anfallenden Daten — Projekte, Angebote, Verträge, Rechnungen, Support-Anfragen und ausgetauschte Dateien. Die Daten werden in einer Datenbank bei Supabase (Region EU) gespeichert; die Anmeldung verwendet technisch notwendige Authentifizierungs-Cookies (Session-Token), die keiner Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG bedürfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen); für Rechnungs- und Vertragsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB — bis zu 10 Jahre). Kontodaten löschen wir nach Beendigung der Geschäftsbeziehung, soweit keine Aufbewahrungspflichten entgegenstehen.
6. KI-Assistent im Kundenbereich
Im Kundenbereich steht optional ein KI-gestützter Support-Assistent zur Verfügung. Wenn Sie ihn nutzen, werden Ihre Chat-Nachrichten zur Erzeugung einer Antwort an einen KI-Anbieter übermittelt — derzeit Mistral AI SAS (Paris, Frankreich, EU). Die Nutzung ist freiwillig; verbindliche Auskünfte (Preise, Verträge, Termine) erteilt ausschließlich das Studio persönlich. Bitte geben Sie im Chat keine sensiblen Daten ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenbetreuung) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Vertragsabwicklung dient.
7. Empfänger / Auftragsverarbeiter
| Dienstleister | Funktion | Hosting | DPA |
|---|---|---|---|
| Vercel Inc. | Hosting der Webseite | EU (Frankfurt) | DPA |
| Cloudflare, Inc. | CDN, Proxy, Schutz vor Angriffen, Turnstile (Spam-/Bot-Schutz) | EU / global (SCC) | DPA |
| Supabase Inc. | Datenbank, Authentifizierung und Datei-Speicher (Kontaktanfragen, Kundenbereich) | EU (Frankfurt / Irland) | DPA |
| Resend (Plus Five Five, Inc.) | E-Mail-Zustellung (Anfragen, Konto- und Rechnungs-Benachrichtigungen) | USA (SCC) | DPA |
| Mistral AI SAS | KI-Assistent im Kundenbereich (Chat-Antworten) | EU (Frankreich) | Terms/DPA |
8. Übermittlung in Drittländer
Soweit Verarbeitungen außerhalb des Europäischen Wirtschaftsraums stattfinden, erfolgt dies auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie ergänzender technischer Schutzmaßnahmen (Transportverschlüsselung).
9. Ihre Rechte als betroffene Person
Nach den Art. 15–22 DSGVO haben Sie das Recht auf:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Senden Sie Ihre Anfrage an [email protected]. Die Geltendmachung ist für Sie kostenfrei.
10. Beschwerderecht (Art. 77 DSGVO)
Für den Sitz des Verantwortlichen (Lemgo, Nordrhein-Westfalen) ist die zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4, 40213 Düsseldorf
E-Mail: [email protected]
11. Datensicherheit (Art. 32 DSGVO)
Sämtliche Datenübertragungen erfolgen transportverschlüsselt über TLS 1.2+. Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik.
12. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung bei wesentlichen Änderungen. Stand dieser Fassung: 4. Juli 2026.
Hinweis: Dieser Text wurde nach bestem Wissen erstellt und sorgfältig auf die tatsächlichen Datenflüsse dieser Seite abgestimmt. Er stellt jedoch keine Rechtsberatung dar und sollte vor einer geschäftlichen Nutzung von einer fachkundigen Person geprüft werden.