DSGVO · BDSG · TTDSG

Datenschutzerklaerung

Zuletzt aktualisiert: 14. April 2026

01

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Niccolo Bodenstedt

[Adresse wird ergaenzt]

40xxx Duesseldorf, Deutschland

E-Mail: hello@vaytar.com

Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

02

Allgemeine Hinweise und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsaetzlich nur, soweit dies zur Bereitstellung einer funktionsfaehigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmaessig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Faellen, in denen eine vorherige Einholung einer Einwilligung aus tatsaechlichen Gruenden nicht moeglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Soweit wir fuer Verarbeitungsvorgaenge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG als Rechtsgrundlage.

Weitere Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung oder vorvertragliche Massnahmen
  • Art. 6 Abs. 1 lit. c DSGVO — Erfuellung einer rechtlichen Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (z. B. technischer Betrieb, Sicherheit der Website)
03

SSL-/TLS-Verschluesselung

Diese Seite nutzt aus Sicherheitsgruenden und zum Schutz der Uebertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschluesselung. Eine verschluesselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschluesselung aktiviert ist, koennen die Daten, die Sie an uns uebermitteln, nicht von Dritten mitgelesen werden.

04

Hosting

Diese Website wird bei Hetzner Online GmbH gehostet. Die Server befinden sich ausschliesslich in Deutschland bzw. innerhalb der Europaeischen Union.

Hetzner Online GmbH

Industriestr. 25, 91710 Gunzenhausen, Deutschland

Datenschutz: hetzner.com/de/rechtliches/datenschutz

Wir haben mit Hetzner einen Vertrag zur Auftragsverarbeitung (AVV) gemaess Art. 28 DSGVO geschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlaessigen und sicheren Bereitstellung unserer Website).

05

Server-Log-Files

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser automatisch an uns uebermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • IP-Adresse (ggf. anonymisiert)
  • Datum und Uhrzeit der Serveranfrage

Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenfuehrung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Daten werden nach 14 Tagen automatisch geloescht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).

06

Cookies und Einwilligungsmanagement

Diese Website verwendet Cookies und aehnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgeraet gespeichert werden und die Ihr Browser bereitstellt.

Technisch notwendige Cookies (§ 25 Abs. 2 TTDSG)

Technisch notwendige Cookies werden ohne Ihre Einwilligung gesetzt, da sie fuer den Betrieb der Website unbedingt erforderlich sind. Hierzu gehoeren:

  • Cookie-Consent-Praeferenzen (localStorage: vaytar-cookie-consent) — Speichert Ihre Cookie-Einwilligungsentscheidung inkl. Zeitstempel und Version
  • Spracheinstellung (localStorage: vaytar-locale) — Speichert die ausgewaehlte Sprache (de/en)

Rechtsgrundlage: § 25 Abs. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.

Analyse-Cookies (§ 25 Abs. 1 TTDSG)

Analyse-Cookies werden nur mit Ihrer ausdruecklichen Einwilligung gesetzt. Derzeit verwenden wir Plausible Analytics, das ohne Cookies funktioniert und keine personenbezogenen Daten speichert (siehe Abschnitt “Webanalyse”). Sollten wir kuenftig Analyse-Cookies einsetzen, werden diese erst nach Ihrer Einwilligung aktiviert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG.

Marketing-Cookies (§ 25 Abs. 1 TTDSG)

Marketing-Cookies werden derzeit nicht eingesetzt. Sollten wir kuenftig Marketing- oder Werbe-Cookies verwenden, werden diese erst nach Ihrer ausdruecklichen Einwilligung aktiviert.

Einwilligungsmanagement (Consent-Tool)

Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, ueber den Sie Ihre Einwilligung granular erteilen oder verweigern koennen. Ihre Entscheidung wird mit Zeitstempel, Version und gewaehlten Kategorien gespeichert und dient als Nachweis der Einwilligung gemaess Art. 7 Abs. 3 DSGVO. Sie koennen Ihre Einwilligung jederzeit mit Wirkung fuer die Zukunft widerrufen, indem Sie die Cookie-Einstellungen ueber den Link im Footer unserer Website aufrufen.

Ausfuehrliche Informationen zu den einzelnen Cookies finden Sie in unserer Cookie-Richtlinie.

07

Kontaktaufnahme (E-Mail / Kontaktformular)

Wenn Sie uns per E-Mail oder ueber unser Kontaktformular kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Nachricht, ggf. Telefonnummer und Unternehmen) zum Zwecke der Bearbeitung der Anfrage und fuer den Fall von Anschlussfragen bei uns gespeichert.

Die Daten werden geloescht, sobald sie fuer die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, in der Regel nach Abschluss der Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuer- oder handelsrechtliche Aufbewahrungspflichten von bis zu 10 Jahren).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung bzw. vorvertragliche Massnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Anfragen).

08

Newsletter

Wenn Sie unseren Newsletter abonnieren, wird Ihre E-Mail-Adresse zum Zweck des Newsletterversands gespeichert. Sie koennen den Newsletter jederzeit ueber den Abmeldelink am Ende jeder Newsletter-E-Mail oder per E-Mail an hello@vaytar.com abbestellen.

Ihre E-Mail-Adresse wird nach Abmeldung unverzueglich aus unserem Newsletter-Verteiler geloescht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit widerrufen werden.

09

Zahlungsabwicklung ueber LemonSqueezy

Die Zahlungsabwicklung fuer unsere digitalen Produkte erfolgt ueber LemonSqueezy (Lemon Squeezy, LLC), 222 S Main St #500, Salt Lake City, UT 84101, USA. LemonSqueezy fungiert als Merchant of Record und ist somit direkter Vertragspartner Ihrer Zahlungstransaktion.

Im Rahmen des Kaufprozesses werden Ihre Zahlungsdaten (z. B. Kreditkartendaten, E-Mail-Adresse, Name) direkt von LemonSqueezy erhoben und verarbeitet. Wir erhalten von LemonSqueezy lediglich die zur Auftragsabwicklung notwendigen Informationen (Name, E-Mail-Adresse, Kaufdetails, Transaktions-ID).

LemonSqueezy ist unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert und stellt dadurch ein angemessenes Datenschutzniveau sicher (siehe Abschnitt “Drittlandtransfer”).

Datenschutz bei LemonSqueezy: lemonsqueezy.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).

10

Webanalyse (Plausible Analytics)

Wir verwenden Plausible Analytics, einen datenschutzfreundlichen Webanalysedienst der Plausible Insights OÜ (Estland, EU).

  • Plausible verwendet keine Cookies
  • Es werden keine personenbezogenen Daten gespeichert
  • Alle Daten werden aggregiert und anonym erhoben
  • Die Server befinden sich innerhalb der Europaeischen Union
  • Es werden keine Daten an Drittlaender uebermittelt

Da Plausible keine Cookies verwendet und keine personenbezogenen Daten erhebt, ist fuer den Einsatz von Plausible keine Einwilligung erforderlich.

Weitere Informationen: plausible.io/data-policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Auswertung des Nutzerverhaltens zur Verbesserung des Webauftritts).

11

Datenuebermittlung in Drittlaender

Grundsaetzlich verarbeiten wir Ihre Daten innerhalb der Europaeischen Union bzw. des Europaeischen Wirtschaftsraums (EWR). In folgenden Faellen kann eine Uebermittlung an Drittlaender stattfinden:

LemonSqueezy (USA)

LemonSqueezy hat seinen Sitz in den USA. Die Datenuebermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum EU-U.S. Data Privacy Framework (DPF) gemaess Art. 45 DSGVO. Soweit LemonSqueezy nicht (mehr) unter dem DPF zertifiziert sein sollte, stuetzen wir die Uebermittlung auf Standardvertragsklauseln (SCCs) gemaess Art. 46 Abs. 2 lit. c DSGVO.

Alle weiteren von uns genutzten Dienstleister (Hetzner, Plausible) verarbeiten Daten ausschliesslich innerhalb der EU/des EWR.

12

Auftragsverarbeitung

Wir haben mit folgenden Dienstleistern Vertraege zur Auftragsverarbeitung (AVV) gemaess Art. 28 DSGVO geschlossen:

  • Hetzner Online GmbH — Webhosting, Serverinfrastruktur
  • Lemon Squeezy, LLC — Zahlungsabwicklung (als Merchant of Record mit eigenem Data Processing Agreement)

Die Auftragsverarbeiter verarbeiten Ihre Daten ausschliesslich nach unserer Weisung und sind vertraglich zur Einhaltung der DSGVO verpflichtet.

13

Speicherdauer

Personenbezogene Daten werden geloescht oder gesperrt, sobald der Zweck der Speicherung entfaellt. Eine laengere Speicherung kann erfolgen, wenn dies durch gesetzliche Vorschriften vorgesehen ist (z. B. handels- oder steuerrechtliche Aufbewahrungsfristen). Im Einzelnen:

  • Server-Log-Files: 14 Tage
  • Kontaktanfragen: Nach Abschluss der Kommunikation, sofern keine Aufbewahrungspflichten entgegenstehen
  • Kaufdaten:10 Jahre (steuer- und handelsrechtliche Aufbewahrungspflichten gemaess § 147 AO, § 257 HGB)
  • Newsletter: Bis zur Abmeldung
  • Cookie-Einwilligung: Bis zum Widerruf oder Versionsaenderung
14

Ihre Rechte als betroffene Person

Sie haben gegenueber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO) — Sie koennen Auskunft ueber Ihre bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Sie koennen die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Loeschung (Art. 17 DSGVO) — Sie koennen die Loeschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschraenkung der Verarbeitung (Art. 18 DSGVO) — Sie koennen die Einschraenkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenuebertragbarkeit (Art. 20 DSGVO) — Sie koennen Ihre Daten in einem strukturierten, gaengigen und maschinenlesbaren Format erhalten.
  • Recht auf Widerspruch (Art. 21 DSGVO) — Sie koennen der Verarbeitung Ihrer Daten jederzeit widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO basiert.

Zur Ausuebung Ihrer Rechte wenden Sie sich bitte an: hello@vaytar.com

15

Widerrufsrecht bei Einwilligung

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO bzw. § 25 Abs. 1 TTDSG), haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung fuer die Zukunft zu widerrufen. Die Rechtmaessigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberuehrt.

Fuer den Widerruf Ihrer Cookie-Einwilligung nutzen Sie bitte den Link “Cookie-Einstellungen” im Footer unserer Website. Fuer alle anderen Widerrufe wenden Sie sich bitte an hello@vaytar.com.

16

Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschliesslich Profiling im Sinne von Art. 22 DSGVO statt.

17

Beschwerderecht bei einer Aufsichtsbehoerde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehoerde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstoesst (Art. 77 DSGVO).

Die fuer uns zustaendige Aufsichtsbehoerde ist:

Landesbeauftragte fuer Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Postfach 20 04 44

40102 Duesseldorf

www.ldi.nrw.de

18

Aktualitaet und Aenderung dieser Datenschutzerklaerung

Diese Datenschutzerklaerung ist aktuell gueltig und hat den Stand April 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geaenderter gesetzlicher bzw. behoerdlicher Vorgaben kann es notwendig werden, diese Datenschutzerklaerung zu aendern. Die jeweils aktuelle Datenschutzerklaerung kann jederzeit auf dieser Seite abgerufen werden.