Datenschutzerklärung

Stand: 14. April 2026

Inhaltsverzeichnis

1. Zielsetzung und Verantwortlichkeit

2. Grundsätzliche Angaben zur Datenverarbeitung und Rechtsgrundlagen

3. Sicherheitsmaßnahmen

4. Weitergabe von Daten an Dritte und Drittanbieter

5. Verarbeitung von Daten im Rahmen der Kundenbeziehungen

6. Auftragsverarbeitung (AVV)

7. Domainregistrierungen

8. Identitätsverifizierung bei .de-Domainregistrierungen (NIS-2 / DENIC)

9. KI-gestützte Funktionen und Verarbeitung von Eingabedaten

10. Erhebung von Zugriffsdaten

11. Cookies, Einwilligung und Reichweitenmessung

12. Online-Präsenzen in sozialen Medien

13. Google Analytics 4

14. Matomo

15. Google AdSense

16. Meta Social Plugins

17. Meta-Marketing-Dienste (Meta Pixel und Custom Audiences)

18. Newsletter und Kontaktaufnahme

19. Einbindung von Diensten und Inhalten Dritter

20. Löschung von Daten

21. Rechte der Nutzer und Widerspruchsrecht

22. Änderungen der Datenschutzerklärung

1. Zielsetzung und Verantwortlichkeit

1.1. Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, mobiler Applikationen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“) auf. Die Datenschutzerklärung gilt unabhängig von den verwendeten Domains, Systemen, Plattformen und Geräten (z.B. Desktop oder Mobile), auf denen das Onlineangebot ausgeführt wird.

1.2. Anbieterin des Onlineangebotes und datenschutzrechtlich Verantwortliche im Sinne der DSGVO ist die webme GmbH, Straßburger Straße 55, 10405 Berlin, Deutschland, Geschäftsführer: Sven Lubek (nachfolgend bezeichnet als „webme“, „wir“ oder „uns“). Für weitere Angaben sowie Kontaktmöglichkeiten verweisen wir auf unser Impressum unter https://www.webme.com.

1.3. Datenschutzanfragen und die Geltendmachung von Betroffenenrechten richten Sie bitte an: datenschutz@webme.com.

2. Grundsätzliche Angaben zur Datenverarbeitung und Rechtsgrundlagen

2.1. Zu den im Rahmen unseres Onlineangebotes verarbeiteten personenbezogenen Daten gehören Bestandsdaten (z.B. Namen und Adressen von Kunden), Vertragsdaten (z.B. in Anspruch genommene Leistungen, Zahlungsinformationen), Nutzungsdaten (z.B. besuchte Webseiten, Produktinteressen), Meta- und Kommunikationsdaten (Geräte-IDs, IP-Adressen) sowie Inhaltsdaten (z.B. Eingaben in Kontaktformularen oder KI-Funktionen).

2.2. Der Begriff „Nutzer“ umfasst alle Kategorien von der Datenverarbeitung betroffener Personen, darunter Kunden, Interessenten und sonstige Besucher. Die verwendeten Begrifflichkeiten sind geschlechtsneutral zu verstehen.

2.3. Wir verarbeiten personenbezogene Daten der Nutzer nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, insbesondere der DSGVO. Eine Verarbeitung erfolgt nur bei Vorliegen einer gesetzlichen Erlaubnis.

2.4. Die Rechtsgrundlagen im Überblick: Einwilligungen (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO); Vertragsfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO); rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Für Cookie-basierte Verarbeitungen gilt zusätzlich § 25 TDDDG.

3. Sicherheitsmaßnahmen

3.1. Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um die Vorschriften der Datenschutzgesetze einzuhalten und die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen.

3.2. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server mittels SSL/TLS-Verschlüsselung.

4. Weitergabe von Daten an Dritte und Drittanbieter

4.1. Eine Weitergabe von Daten an Dritte erfolgt nur auf Grundlage gesetzlicher Erlaubnisse und im Rahmen der gesetzlichen Vorgaben. Wir geben Daten der Nutzer an Dritte nur dann weiter, wenn dies zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist oder wenn wir Dienstleistungen Dritter im Rahmen unserer berechtigten Interessen in Anspruch nehmen.

4.2. Sofern wir Dritte als Auftragsverarbeiter einsetzen, schließen wir mit diesen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab und ergreifen geeignete technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten.

4.3. Soweit Drittanbieter ihren Sitz in einem Drittland außerhalb der EU bzw. des EWR haben, erfolgt die Datenübermittlung auf Basis eines Angemessenheitsbeschlusses der EU-Kommission, geeigneter Garantien (insbesondere EU-Standardvertragsklauseln gemäß Art. 46 DSGVO), einer Einwilligung der Nutzer oder einer sonstigen gesetzlichen Erlaubnis. Für US-Anbieter, die unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind, besteht ein angemessenes Datenschutzniveau.

5. Verarbeitung von Daten im Rahmen der Kundenbeziehungen

5.1. Wir verarbeiten Bestands- und Vertragsdaten unserer Kunden und Interessenten zwecks Erfüllung unserer vertraglichen Verpflichtungen und Serviceleistungen gemäß Art. 6 Abs. 1 lit. b DSGVO.

5.2. Im Rahmen der Registrierung werden folgende Pflichtdaten erhoben: Domainname, E-Mail-Adresse, Passwort (verschlüsselt gespeichert).

5.3. Nutzer können in ihren Nutzerprofilen die Sperrung ihrer Accounts beantragen. Ferner stehen den Nutzern die Rechte auf Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) zu. Wir speichern auch im Fall der Löschung übriger Inhalte die E-Mail-Adresse des Nutzers zur Verhinderung von Missbrauch; diese wird unumkehrbar verschlüsselt.

5.4. Wir verarbeiten Kundendaten ferner auf Grundlage unserer berechtigten Interessen an Werbe- und Marktforschungszwecken (Art. 6 Abs. 1 lit. f DSGVO) sowie aufgrund handels- und steuerrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).

5.5. Bei der Kontaktaufnahme mit uns werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage verarbeitet und können in unserem CRM-System gespeichert werden.

6. Auftragsverarbeitung (AVV)

Soweit Nutzer im Rahmen der von ihnen betriebenen Websites personenbezogene Daten Dritter verarbeiten und webme dabei als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig wird, ist der Abschluss eines gesonderten Auftragsverarbeitungsvertrags (AVV) erforderlich. Dies betrifft insbesondere gewerbliche Nutzer, die über ihre mit webme erstellten Websites Kundendaten, Kontaktformular-Eingaben oder ähnliche personenbezogene Daten erfassen.

Der Nutzer ist als Verantwortlicher im Sinne der DSGVO selbst dafür zuständig, dass die rechtlichen Voraussetzungen für die Datenverarbeitung auf seiner Website erfüllt sind. Nutzer können den Abschluss eines AVV über den Support von webme unter support.webme.com beantragen.

7. Domainregistrierungen

7.1. Bei Domainregistrierungen leiten wir, soweit dies für die Anmeldung der Domain erforderlich ist, bestimmte personenbezogene Daten an Registrare und Registrierungsstellen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO weiter. Diese Daten werden von den Registrierungsstellen gespeichert und in grundsätzlich öffentlich abrufbaren Whois-Datenbanken veröffentlicht.

7.2. Für die Registrierung einer .de-Domain werden an die DENIC eG derzeit Name und Anschrift des Domaininhabers sowie Kontaktdaten der technischen und administrativen Ansprechpartner weitergeleitet und gespeichert. Name und Adresse sind unter www.denic.de in der Whois-Abfrage einsehbar.

7.3. Das Hosting der Domains wird von der InterNetX GmbH, Johanna-Dachs-Str. 55, 93055 Regensburg, Deutschland, durchgeführt (Datenschutzerklärung: https://www.internetx.com/rechtliches/datenschutz/).

8. Identitätsverifizierung bei .de-Domainregistrierungen (NIS-2 / DENIC)

8.1. Aufgrund der Anforderungen der Richtlinie (EU) 2022/2555 (NIS-2) und der daraus folgenden verbindlichen Vorgaben der DENIC eG ist webme verpflichtet, bei .de-Domainregistrierungen und -übertragungen ab dem 14.04.2026 eine Verifizierung der E-Mail-Adresse sowie, auf Anforderung der DENIC, eine Identitätsverifizierung des Domain-Inhabers durchzuführen.

8.2. Für die Identitätsverifizierung setzen wir den Identifizierungsdienstleister IDnow GmbH, Ridlerstraße 55, 80339 München, Deutschland (www.idnow.io) ein. webme handelt dabei als datenschutzrechtlich Verantwortlicher gegenüber dem Domain-Inhaber; IDnow ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Das Ergebnis der Verifizierung wird an die DENIC eG als eigenständig Verantwortliche weitergeleitet.

8.3. Im Rahmen des Verifizierungsprozesses werden folgende personenbezogene Daten verarbeitet: Name, Anschrift, Geburtsdatum sowie Lichtbilddaten aus Personalausweis oder Reisepass. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung aus den NIS-2-Anforderungen der DENIC eG) i.V.m. Art. 6 Abs. 1 lit. b DSGVO (Vertragsbeziehung mit dem Domain-Inhaber).

8.4. Die Identifikationsdaten werden ausschließlich zum Zweck der Verifizierung verarbeitet. Eine Speicherung von Ausweiskopien über den Verifizierungsvorgang hinaus erfolgt nicht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die Datenschutzerklärung von IDnow ist abrufbar unter https://www.idnow.io/de/datenschutz/.

8.5. Der Verifizierungsservice steht in den Sprachen Deutsch, Englisch, Französisch, Spanisch und Portugiesisch zur Verfügung.

9. KI-gestützte Funktionen und Verarbeitung von Eingabedaten

9.1. webme stellt Nutzern KI-gestützte Funktionen zur automatisierten Erstellung und Optimierung von Website-Inhalten zur Verfügung. Bei der Nutzung dieser Funktionen verarbeiten wir die von Nutzern eingegebenen Texte und Anfragen (sog. Prompts) sowie die daraus resultierenden generierten Inhalte.

9.2. Rechtsgrundlagen der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Vertragsbeziehung mit dem Nutzer) für die Erbringung der KI-Funktion; Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Qualitätssicherung und Weiterentwicklung) für die Analyse anonymisierter Nutzungsdaten.

9.3. Verarbeitungszwecke: Prompts werden ausschließlich zur Erbringung der angefragten KI-Funktion sowie zur technischen Qualitätssicherung verarbeitet. Eine Verwendung für das Training von KI-Modellen mit persönlich identifizierbaren Daten erfolgt nicht ohne ausdrückliche Einwilligung. Zur Weiterentwicklung der Dienste können anonymisierte oder aggregierte Nutzungsdaten verwendet werden.

9.4. Einsatz von KI-Diensten Dritter: Zur Erbringung der KI-Funktionen setzen wir Drittanbieter-Dienste ein, insbesondere Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (u.a. Google Gemini / AI Studio). Diese Drittanbieter sind Auftragsverarbeiter gemäß Art. 28 DSGVO. Eine Datenübermittlung in die USA erfolgt auf Basis des EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln. Die Datenschutzerklärung von Google ist abrufbar unter https://policies.google.com/privacy.

9.5. Speicherdauer: Prompts und generierte Inhalte werden nur so lange gespeichert, wie dies für die Erbringung des Dienstes erforderlich ist, längstens jedoch 90 Tage, sofern der Nutzer keine frühere Löschung beantragt.

9.6. Nutzer, die keine Weitergabe ihrer Eingaben an Drittanbieter-Modelle wünschen, sollten die KI-Funktionen nicht nutzen.

10. Erhebung von Zugriffsdaten

10.1. Wir erheben auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Browsertyp und -version, Betriebssystem des Nutzers, Referrer URL sowie IP-Adresse.

10.2. Logfile-Informationen werden aus Sicherheitsgründen für 14 Tage gespeichert. Danach werden die IP-Adressen gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

11. Cookies, Einwilligung und Reichweitenmessung

11.1. Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an die Browser der Nutzer übertragen und dort gespeichert werden. Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb des Dienstes). Rechtsgrundlage für alle anderen Cookies (Analyse, Marketing, Personalisierung) ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO.

11.2. Einwilligungen für nicht notwendige Cookies werden über unser Cookie-Consent-Tool eingeholt, das beim ersten Besuch unseres Onlineangebotes erscheint. Einwilligungen können jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen werden.

11.3. Technisch notwendige Cookies (Session-Cookies) werden gelöscht, wenn Sie die Nutzung unseres Onlineangebotes beendet haben. Weitere Opt-Out-Möglichkeiten: http://optout.networkadvertising.org/ sowie http://www.youronlinechoices.com/de/.

12. Online-Präsenzen in sozialen Medien

12.1. Wir unterhalten Online-Präsenzen in sozialen Netzwerken, um mit Kunden, Interessenten und Nutzern zu kommunizieren und über unsere Leistungen zu informieren.

12.2. Daten der Nutzer können dabei außerhalb der EU verarbeitet werden. Wir stützen Übermittlungen an US-Anbieter auf EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie, soweit anwendbar, auf das EU-US Data Privacy Framework (DPF).

12.3. Rechtsgrundlage für unsere eigene Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an effektiver Kommunikation). Für die Datenverarbeitung durch die jeweiligen Plattformbetreiber sind diese selbst verantwortlich.

12.4. Meta / Facebook und Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland) – Datenschutzerklärung: https://www.facebook.com/privacy/policy/, Opt-Out: https://www.facebook.com/settings?tab=ads.

12.5. Google / YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) – Datenschutzerklärung: https://policies.google.com/privacy, Opt-Out: https://adssettings.google.com/authenticated.

13. Google Analytics 4

13.1. Wir setzen Google Analytics 4 (GA4) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. GA4 erhebt und verarbeitet Nutzungsdaten, um uns Einblicke in das Nutzerverhalten auf unserem Onlineangebot zu ermöglichen.

13.2. Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Consent-Tool erteilen. GA4 wird ausschließlich nach Erteilung Ihrer Einwilligung aktiviert.

13.3. GA4 setzt First-Party-Cookies (insbesondere ga, ga_*), um Nutzer über Sitzungen hinweg zu erkennen. IP-Adressen werden standardmäßig anonymisiert und nicht vollständig gespeichert. GA4 verwendet keine Third-Party-Cookies zur sitesetzenübergreifenden Verfolgung.

13.4. Die durch GA4 erhobenen Daten werden auf Servern von Google in den USA gespeichert. Die Übermittlung in die USA stützt sich auf EU-Standardvertragsklauseln und das EU-US Data Privacy Framework.

13.5. Nutzer können die Datenerfassung durch GA4 widersprechen, indem sie ihre Einwilligung im Cookie-Consent-Tool widerrufen oder das Browser-Add-on installieren: https://tools.google.com/dlpage/gaoptout.

14. Matomo

Wir setzen Matomo, einen datenschutzfreundlichen Webanalysedienst, auf unseren eigenen Servern ein. Matomo verarbeitet Nutzungsdaten ausschließlich auf unseren Servern; eine Weitergabe an Dritte findet nicht statt. IP-Adressen werden vor Speicherung anonymisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an der Analyse und Optimierung unseres Onlineangebotes). Weitere Informationen: https://matomo.org/privacy-policy/.

15. Google AdSense

15.1. Wir binden Google AdSense der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Auslieferung von Werbeanzeigen ein. Google AdSense setzt Cookies und Web Beacons ein, um interessenbasierte Werbung auszuspielen und die Wirksamkeit von Anzeigen zu messen.

15.2. Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Consent-Tool erteilen. Google AdSense wird ausschließlich nach Erteilung Ihrer Einwilligung aktiviert.

15.3. Die durch AdSense erhobenen Daten werden auf Servern von Google in den USA verarbeitet. Die Übermittlung erfolgt auf Basis des EU-US Data Privacy Framework und EU-Standardvertragsklauseln.

15.4. Opt-Out: https://adssettings.google.com/authenticated. Datenschutzerklärung von Google: https://policies.google.com/privacy.

16. Meta Social Plugins

16.1. Wir binden Social Plugins des sozialen Netzwerks Facebook der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein. Die Plugins sind an Facebook-Logos oder dem Zusatz „Facebook Social Plugin“ erkennbar.

16.2. Rechtsgrundlage für die Einbindung von Social Plugins ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, soweit durch die Plugins Cookies gesetzt oder Daten an Meta übermittelt werden. Wir setzen Social Plugins nach Möglichkeit in der datenschutzfreundlichen 2-Klick-Lösung ein, sodass erst bei aktivem Klick eine Verbindung zu Meta-Servern hergestellt wird.

16.3. Ist der Nutzer gleichzeitig bei Facebook eingeloggt, kann Meta den Besuch dem Profil zuordnen. Opt-Out: https://www.facebook.com/settings?tab=ads. Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy/.

17. Meta-Marketing-Dienste (Meta Pixel und Custom Audiences)

17.1. Wir setzen den Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein. Der Meta Pixel ermöglicht Remarketing und Conversion Tracking.

17.2. Rechtsgrundlage ist Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Consent-Tool erteilen. Der Meta Pixel wird ausschließlich nach Erteilung Ihrer Einwilligung aktiviert.

17.3. Die Übermittlung von Daten an Meta in die USA erfolgt auf Basis des EU-US Data Privacy Framework und EU-Standardvertragsklauseln.

17.4. Opt-Out: https://www.facebook.com/settings?tab=ads. Datenschutzerklärung von Meta: https://www.facebook.com/privacy/policy/.

18. Newsletter und Kontaktaufnahme

18.1. Wir versenden Newsletter und werbliche E-Mails nur mit Einwilligung der Empfänger oder auf Grundlage einer gesetzlichen Erlaubnis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m. § 7 Abs. 2 Nr. 3 UWG.

18.2. Newsletter-Versanddienstleister: Der Versand unserer Newsletter erfolgt über Mailchimp, einen Dienst der Intuit Inc. (ehemals The Rocket Science Group LLC), 2700 Coast Avenue, Mountain View, CA 94043, USA. Mailchimp ist unter dem EU-US Data Privacy Framework zertifiziert. Datenschutzerklärung: https://mailchimp.com/legal/privacy/.

18.3. Anmeldung im Double-Opt-In-Verfahren: Anmeldezeitpunkt, Bestätigungszeitpunkt und IP-Adresse werden protokolliert.

18.4. Statistische Auswertung: Newsletter können Web Beacons enthalten, die Öffnungs- und Klickraten erfassen. Diese Auswertungen erfolgen auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).

18.5. Abmeldung: Newsletterempfänger können den Empfang jederzeit über den Abmeldelink widerrufen. Mit der Abmeldung werden die ausschließlich für den Newsletter verwendeten Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.

19. Einbindung von Diensten und Inhalten Dritter

19.1. Wir binden Inhalts- und Serviceangebote von Drittanbietern ein (z.B. Videos, Schriftarten, Karten). Drittanbieter erhalten dabei die IP-Adresse des Nutzers, die zur Auslieferung der Inhalte technisch erforderlich ist.

19.2. Eingebundene Drittanbieter:

  • YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) – Datenschutzerklärung: https://policies.google.com/privacy

  • Google Maps (Google Ireland Limited) – Datenschutzerklärung: https://policies.google.com/privacy

  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA (CDN) – Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

  • Criteo SA, 32 Rue Blanche, 75009 Paris, Frankreich (Remarketing) – Datenschutzerklärung: https://www.criteo.com/de/privacy/

20. Löschung von Daten

20.1. Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

20.2. Gesetzliche Aufbewahrungsfristen: 6 Jahre gemäß § 257 Abs. 1 HGB sowie 10 Jahre gemäß § 147 Abs. 1 AO für steuerrelevante Unterlagen.

20.3. Personenbezogene Daten aus Identitätsverifizierungen (IDnow) werden nach Abschluss der Verifizierung und Weiterleitung an die DENIC gelöscht, soweit keine Aufbewahrungspflichten bestehen.

20.4. Prompts und generierte KI-Inhalte werden nach spätestens 90 Tagen gelöscht, soweit der Nutzer keine frühere Löschung beantragt.

21. Rechte der Nutzer und Widerspruchsrecht

Nutzer haben nach der DSGVO folgende Rechte, die sie unter datenschutz@webme.com geltend machen können:

  • Auskunft (Art. 15 DSGVO): Unentgeltliche Auskunft über die gespeicherten personenbezogenen Daten.

  • Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten.

  • Löschung (Art. 17 DSGVO): Löschung personenbezogener Daten („Recht auf Vergessenwerden“).

  • Einschränkung der Verarbeitung (Art. 18 DSGVO).

  • Datenportabilität (Art. 20 DSGVO): Erhalt der bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format.

  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen, insbesondere gegen Direktwerbung. Der Widerspruch gegen Direktwerbung ist jederzeit ohne Angabe von Gründen wirksam.

  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden, z.B. über das Cookie-Consent-Tool oder per E-Mail.

  • Beschwerderecht: Recht auf Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde, für webme insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin (https://www.datenschutz-berlin.de).

22. Änderungen der Datenschutzerklärung

22.1. Wir behalten uns vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Sofern Einwilligungen der Nutzer erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses enthalten, erfolgen Änderungen nur mit Zustimmung der Nutzer.

22.2. Bei wesentlichen Änderungen informieren wir die Nutzer aktiv per E-Mail an die hinterlegte E-Mail-Adresse. Im Übrigen werden Nutzer gebeten, sich regelmäßig über den Inhalt der Datenschutzerklärung zu informieren.

Stand: 14. April 2026