Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
MelucioLabs, David Vaupel
Hamburger Chaussee 30, 14641 Nauen
E-Mail: info@meluciolabs.de
2. Hosting
Diese Website wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) gehostet. Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet (IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Inhalte, übertragene Datenmenge). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Server stehen in Deutschland.
3. Cloudflare (CDN & Sicherheit)
Die Website wird über Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als Content Delivery Network und zum Schutz vor Angriffen (DDoS) ausgeliefert. Anfragen werden dabei über Server von Cloudflare geleitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO einschließlich EU-Standardvertragsklauseln (SCCs). Weitere Informationen: Cloudflare Datenschutzerklärung.
4. Cloudflare Turnstile
Das Kontaktformular ist durch Cloudflare Turnstile vor automatisierten Anfragen (Bots) geschützt. Dabei werden technische Daten (z. B. Browser-Informationen) an Cloudflare übermittelt, um menschliche Nutzer von Bots zu unterscheiden. Es werden keine Cookies zu Werbezwecken gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
5. Reichweitenmessung
Zur Reichweitenmessung wird Cloudflare Web Analytics eingesetzt. Die Auswertung erfolgt cookielos und ohne websiteübergreifendes Tracking; es werden keine personenbezogenen Nutzungsprofile gebildet. Erhoben werden ausschließlich aggregierte Kennzahlen wie Seitenaufrufe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Kontaktaufnahme und Kontaktformular
Bei einer Kontaktaufnahme über das Formular oder per E-Mail werden die übermittelten Angaben (E-Mail-Adresse, Nachricht sowie optional der Name) verarbeitet, um die Anfrage zu bearbeiten. Die Anfrage wird in einem Ticket-System gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Über den Eingang einer Anfrage kann eine automatische Empfangsbestätigung per E-Mail versendet werden.
6a. KI-Chat („Dave")
Auf dieser Website steht ein KI-gestützter Chat zur Verfügung. Die eingegebenen Nachrichten werden zur Beantwortung an einen selbst betriebenen Dienst auf der Infrastruktur von Cloudflare (Workers AI) übermittelt und dort verarbeitet. Chat-Verläufe werden ohne Personenbezug (ohne IP-Adresse, ohne Konto) gespeichert, ausschließlich zur Verbesserung der Antworten ausgewertet und nach 90 Tagen automatisch gelöscht. In den Chat sollten keine sensiblen personenbezogenen Daten eingegeben werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wird im Chat eine Anfrage an David gesendet, werden die dabei angegebenen Kontaktdaten (E-Mail-Adresse, ggf. Name und Telefonnummer) und der Gesprächsverlauf nur nach ausdrücklicher Einwilligung gespeichert (Art. 6 Abs. 1 lit. a DSGVO) und zur Bearbeitung der Anfrage verwendet; die Einwilligung lässt sich jederzeit mit Wirkung für die Zukunft widerrufen (Kontakt siehe Abschnitt 1).
6b. Online-Terminbuchung
Über die Online-Terminbuchung (termine.meluciolabs.de sowie auf Kundenseiten eingebundene Buchungsseiten) werden die bei der Buchung angegebenen Daten verarbeitet (Name, E-Mail-Adresse, gewählte Leistung und Termin, je nach Leistung auch Telefonnummer, Adresse und Anmerkungen), um den Termin zu vereinbaren und durchzuführen. Dazu gehören Bestätigungs-, Erinnerungs- und Absage-E-Mails. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, sobald sie für die Durchführung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Warteliste: Bei einer Eintragung auf die Warteliste werden Name und E-Mail-Adresse gespeichert, um über einen frei werdenden Platz zu benachrichtigen (Art. 6 Abs. 1 lit. b DSGVO). Jede Wartelisten-E-Mail enthält einen Link zum Austragen; damit wird der Eintrag gelöscht.
Anmeldung per E-Mail-Link: Auf Wunsch lässt sich auf der Buchungsseite eine Anmeldung anfordern. Dazu wird ein kurzlebiger Anmeldelink (15 Minuten gültig) an die angegebene E-Mail-Adresse geschickt, sofern zu ihr Buchungen vorliegen. Nach dem Klick wird ein technisch notwendiges Cookie gesetzt, das die Sitzung für bis zu 30 Tage dem verwendeten Gerät zuordnet; es enthält nur eine zufällige Kennung. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 TDDDG (technisch erforderlich, kein Einwilligungsbanner nötig). Mit dem Abmelden auf der Buchungsseite wird das Cookie gelöscht.
Termin-Erinnerung per Push-Nachricht: Auf Geräten mit installierter Buchungs-App kann eine Erinnerung an bevorstehende Termine aktiviert werden. Das geschieht ausschließlich nach ausdrücklicher Erlaubnis im Browser (Art. 6 Abs. 1 lit. a DSGVO). Dabei wird eine technische Empfangsadresse des Browsers gespeichert; die Zustellung läuft über den Push-Dienst des jeweiligen Browser-Herstellers (z. B. Google, Mozilla oder Apple), wobei Daten in die USA übermittelt werden können. Die Erinnerung enthält Datum, Uhrzeit und die gebuchte Leistung. Die Erlaubnis lässt sich jederzeit in den Browser- oder Geräteeinstellungen widerrufen; nicht mehr erreichbare Empfangsadressen werden automatisch gelöscht.
Installation als App: Die Buchungsseite lässt sich auf dem Startbildschirm ablegen. Der Browser speichert dabei Bestandteile der Seite lokal auf dem Gerät, damit sie schneller lädt. Diese lokale Speicherung ist technisch erforderlich (§ 25 Abs. 2 TDDDG) und lässt sich durch Entfernen der App bzw. Löschen der Website-Daten im Browser beenden.
7. E-Mail-Versand
Für den Versand von E-Mails (z. B. Empfangsbestätigungen und Antworten auf Anfragen) wird der Dienst Resend (Resend, Inc., USA) eingesetzt. Dabei werden die E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO; die Übermittlung in die USA ist durch EU-Standardvertragsklauseln abgesichert.
8. Cookies
Diese Website setzt keine Tracking- oder Werbe-Cookies und keine Cookies von Drittanbietern zu Marketingzwecken. Es kommen ausschließlich technisch notwendige Mechanismen zum Einsatz. Ein Einwilligungsbanner ist daher nicht erforderlich (§ 25 Abs. 2 TDDDG).
9. Schriftarten
Schriftarten werden lokal vom Server dieser Website geladen. Eine Verbindung zu Google Fonts oder anderen externen Schrift-Anbietern findet nicht statt.
10. Verschlüsselung
Die Website wird ausschließlich verschlüsselt über HTTPS/TLS ausgeliefert.
11. Rechte der betroffenen Personen
Es besteht das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht auf Widerspruch gegen die Verarbeitung. Anfragen hierzu können an info@meluciolabs.de gerichtet werden.
12. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung personenbezogener Daten zu beschweren. Zuständig ist u. a. die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg.