PurePortal

Datenschutzerklärung

Diese Datenschutzerklärung gilt für pureportal.io einschließlich des Kontaktformulars und des KI-Chats. Wenn Sie einem externen Link folgen, gelten die Datenschutzhinweise des jeweiligen Anbieters.

Stand: 9. August 2026

01Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Andreas Ehrhardt, handelnd unter PurePortal

Hohenzollernstraße 17

72172 Sulz am Neckar

Deutschland

02Hosting, DNS und Auslieferung

Die Website, ihre Anwendungsdienste und die Datenbank werden auf Servern der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, betrieben. Hetzner verarbeitet dabei insbesondere Verbindungs- und Betriebsdaten als Auftragsverarbeiter.

Für DNS, Reverse-Proxy-, Netzwerk-, CDN- und Sicherheitsfunktionen nutzen wir Cloudflare. Anfragen laufen daher zunächst über Systeme von Cloudflare, Inc. und verbundenen Unternehmen. Cloudflare verarbeitet dabei insbesondere IP-Adresse, Zieladresse, Datum und Uhrzeit, HTTP- und Geräteinformationen sowie Routing-, Leistungs- und Sicherheitsdaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in einer sicheren, stabilen und effizienten Bereitstellung sowie der Abwehr von Angriffen. Für Auftragsverarbeiter gelten die Anforderungen des Art. 28 DSGVO.

03Verbindungs-, Sicherheits- und Anwendungsprotokolle

Beim Aufruf der Website verarbeiten Cloudflare, Hetzner und unsere Systeme die für die Verbindung erforderlichen Daten. Dazu können IP-Adresse, Zeitpunkt, angeforderter Pfad oder URL, Referrer (falls übermittelt), Browser und Betriebssystem, HTTP-Header, Antwortstatus sowie Sicherheits- und Routingereignisse gehören. Unsere Anwendung protokolliert IP-Adressen nur gekürzt und vermeidet Anfrageinhalte in regulären Protokollen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Fehleranalyse, Sicherstellung des Betriebs, Missbrauchsbegrenzung und Abwehr von Angriffen. Routineprotokolle werden gelöscht oder überschrieben, sobald sie hierfür nicht mehr benötigt werden. Daten zu einem konkreten Sicherheitsvorfall können bis zu dessen Aufklärung und zur Durchsetzung oder Abwehr von Ansprüchen länger aufbewahrt werden.

Für die Tageslimits von Kontaktformular und Chat speichern wir einen pseudonymen Hash der IP-Adresse zusammen mit dem Nutzungstag und der genutzten Funktion. Einträge, die älter als sieben Tage sind, werden beim nächsten Bereinigungslauf gelöscht.

04Cookies und Speicher im Browser

Für das Speichern von oder den Zugriff auf Informationen auf Ihrem Endgerät gilt § 25 TDDDG. Nicht erforderliche Technologien verwenden wir nur nach Ihrer Einwilligung; diese können Sie jederzeit über „Cookie-Einstellungen“ im Seitenfuß widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.

Cloudflare kann bei aktivierten Sicherheitsprüfungen technisch erforderliche Cookies wie __cf_bm oder cf_clearance setzen. Sie dienen der Bot- und Missbrauchsabwehr und werden nur eingesetzt, soweit die jeweilige Sicherheitsfunktion sie benötigt. Grundlage für den Endgerätezugriff ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. f DSGVO.

  • pp_cookie_settings: speichert Ihre Auswahl und den Zeitpunkt für sechs Monate; erforderlich nach § 25 Abs. 2 Nr. 2 TDDDG, Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Beachtung und Dokumentation Ihrer Auswahl.
  • pp_chat_state_v3 im lokalen Speicher: nur wenn Sie „Diesen Chat 7 Tage auf diesem Gerät speichern“ aktivieren; enthält Chatverlauf und Sitzungszähler. Sieben Tage nach der letzten Änderung gilt der Eintrag als abgelaufen und wird beim nächsten Laden des Chats entfernt. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

05Reichweitenmessung mit Swetrix

Nach Ihrer Einwilligung nutzen wir die selbst gehostete Open-Source-Software Swetrix unter swetrix.pureportal.io. Anfragen an diesen Dienst werden über Cloudflare vermittelt. Es werden keine Analysedaten an einen externen Analysedienst übermittelt.

Verarbeitet werden insbesondere Seitenpfad, Zeitpunkt, Referrer ohne Suchparameter oder Fragmente, Kampagnenparameter, Sprache, Zeitzone, Browser- und Geräteangaben, Leistungswerte sowie statische Ereignisnamen für Interaktionen mit dem Kontaktformular und dem KI-Chat sowie für deren Ergebnisse. Fehlerberichte im Browser können den Fehlernamen, die Meldung, die Quellposition und den Stacktrace enthalten. Der Server erhält außerdem die für die Verbindung erforderliche IP-Adresse und Browserkennung. Swetrix leitet daraus mit wechselnden Salt-Werten pseudonyme Kennungen ab; die Rohwerte werden nicht als Analysedaten gespeichert.

Swetrix setzt keine Analyse-Cookies und nutzt keinen Browserspeicher. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Vor der Einwilligung wird der Swetrix-Client nicht initialisiert und keine Analyseanfrage versendet. Ein Widerruf beendet die weitere Übermittlung von Seitenaufrufen, Leistungswerten, Ereignissen und Fehlern. Analyse-Rohdaten werden gelöscht oder anonymisiert, sobald sie für die Reichweitenanalyse nicht mehr benötigt werden; aggregierte Berichte können länger erhalten bleiben.

06Kontaktformular und E-Mail

Wenn Sie uns schreiben, verarbeiten wir Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse, Ihre Nachricht, Ihr Unternehmen (falls angegeben) sowie die Kommunikations- und Versanddaten. Pflichtangaben benötigen wir, um Ihre Anfrage zuzuordnen und zu beantworten; ohne sie kann das Formular nicht versendet werden.

Anfragen werden per SMTP an unser Postfach bei Zoho Mail übermittelt. Anbieter ist Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Die Nachricht wird in unserem E-Mail-Postfach gespeichert.

Bei vorvertraglichen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für allgemeine Anfragen und sicheren Formularbetrieb gilt Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in der Bearbeitung von Kommunikation und Missbrauchsabwehr. Ist eine Nachricht handels- oder steuerrechtlich aufzubewahren, erfolgt dies zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO.

07KI-Chat

Wenn Sie den KI-Chat nutzen, senden wir Ihre aktuelle Nachricht und bis zu zehn vorherige Nachrichten aus demselben Chat an die OpenAI API. Anbieter für Nutzer im EWR ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. OpenAI verarbeitet Eingaben und Ausgaben für uns. Nach den API-Bedingungen werden diese Daten standardmäßig nicht zum Training verwendet; Daten zur Missbrauchsüberwachung können grundsätzlich bis zu 30 Tage gespeichert werden, soweit keine abweichende Kontoeinstellung oder gesetzliche Pflicht gilt.

Der Chat wird serverseitig nicht als vollständiger Verlauf gespeichert. Kann der Assistent eine geschäftsbezogene Frage nicht beantworten, kann ein auf 120 Zeichen begrenztes Thema gespeichert werden. Erkennbare E-Mail-Adressen, Telefonnummern und Webadressen werden vorher automatisch entfernt; der Abgleich mit vorhandenen Themen erfolgt ausschließlich lokal. Themen, deren letzte Erfassung mehr als 31 Tage zurückliegt, werden beim nächsten Bereinigungslauf gelöscht.

Der Chatverlauf wird nur auf Ihrem Gerät gespeichert, wenn Sie diese Option im Chat aktivieren. Der Eintrag läuft sieben Tage nach seiner letzten Änderung ab und wird beim nächsten Laden entfernt. Sie können die Speicherung dort jederzeit deaktivieren und den Verlauf löschen. Wenn Sie den Assistenten ausdrücklich um Kontaktaufnahme bitten und die erforderlichen Kontaktdaten angeben, kann er in Ihrem Namen eine E-Mail an uns senden.

Rechtsgrundlage für projektbezogene Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Bereitstellung des angeforderten Assistenten, der Verbesserung seiner Qualität und der Begrenzung von Missbrauch. Bitte übermitteln Sie im Chat keine Zugangsdaten oder besonderen Kategorien personenbezogener Daten.

08Empfänger und Drittlandübermittlungen

Empfänger personenbezogener Daten sind – soweit für den jeweiligen Zweck erforderlich – Hetzner (Hosting), Cloudflare (DNS, Netzwerk und Sicherheit), Zoho (E-Mail), OpenAI (KI-Chat), unsere IT-Dienstleister sowie Behörden oder sonstige Stellen bei gesetzlicher Verpflichtung. Eine darüber hinausgehende Weitergabe erfolgt nur mit Rechtsgrundlage.

Bei Cloudflare und OpenAI kann eine Verarbeitung in den USA und anderen Staaten außerhalb des EWR nicht ausgeschlossen werden. Zoho kann für begrenzte Supportfälle Zugriffe aus Staaten außerhalb des EWR ermöglichen. Übermittlungen stützen sich auf einen Angemessenheitsbeschluss nach Art. 45 DSGVO, insbesondere das EU-US Data Privacy Framework bei wirksamer Zertifizierung, oder auf Standardvertragsklauseln nach Art. 46 DSGVO und ergänzende Schutzmaßnahmen. Auskunft oder eine Kopie der einschlägigen Garantien erhalten Sie über unsere Kontaktadresse.

09Speicherdauer und lokale Backups

Soweit oben keine feste Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach löschen oder anonymisieren wir sie, sofern keine gesetzliche Aufbewahrungspflicht oder ein berechtigter Bedarf zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegensteht.

Kontakt- und Geschäftskorrespondenz wird nach Abschluss der Anfrage gelöscht, sobald keine gesetzlichen Aufbewahrungs- oder Verjährungsgründe mehr bestehen. Provider-Protokolle unterliegen zusätzlich den vertraglichen Lösch- und Sicherheitsfristen des jeweiligen Anbieters.

Backups werden derzeit ausschließlich lokal auf Systemen oder Datenträgern unter unserer Kontrolle gespeichert; ein gesonderter Cloud-Backup-Anbieter wird nicht eingesetzt. Sie dienen der Wiederherstellbarkeit und sicheren Verfügbarkeit auf Grundlage der Rechtsgrundlage der ursprünglichen Verarbeitung sowie Art. 6 Abs. 1 lit. f und Art. 32 DSGVO. Gelöschte Daten können bis zur turnusmäßigen Überschreibung noch in Sicherungskopien enthalten sein; Backups werden nur zur Wiederherstellung verwendet.

10Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.

Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Ihre Einwilligung zur Swetrix-Analyse verwalten Sie über „Cookie-Einstellungen“ im Seitenfuß; die lokale Speicherung des Chats verwalten Sie direkt im Chat. Für alle weiteren Anliegen schreiben Sie an [email protected]. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

11Zuständige Aufsichtsbehörde

Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg. Sie können sich auch an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde wenden.

Heilbronner Straße 35

70191 Stuttgart

Deutschland

12Freiwilligkeit, automatisierte Entscheidungen und Änderungen

Die Nutzung der Informationsseiten ist ohne Angabe eigener Inhalte möglich. Die Nutzung des Kontaktformulars und des Chats ist freiwillig. Um die angeforderte Funktion bereitzustellen, benötigen wir die Pflichtangaben des Formulars oder Ihre Chatnachrichten. Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO; Antworten des KI-Chats dienen lediglich als unverbindliche Hilfestellung.

Wir aktualisieren diese Erklärung, wenn sich die Rechtslage, unsere Anbieter oder die Verarbeitung ändern. Es gilt die hier veröffentlichte Fassung.