Flowdas / RECHTLICHES

Datenschutz­erklärung.

Selbst gehostete Analyse ohne Drittanbieter-Cookies. Keine externen Schriftarten. Server in Deutschland. Hier erfährst du, was wir warum verarbeiten.

Stand: Mai 2026

1. Datenschutz auf einen Blick

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir behandeln Ihre Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Eine Verarbeitung erfolgt ausschließlich auf den in dieser Erklärung genannten Rechtsgrundlagen. Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit hier ausdrücklich beschrieben oder gesetzlich vorgesehen.

Diese Datenschutzerklärung gilt für unsere Website https://flowdas.de und alle direkt unter dieser Domain bereitgestellten Inhalte. Für unsere Produkte (Timera, Stammspot, KI-Beratung, ERP/CRM/DMS) gelten zusätzliche, produktspezifische Datenschutzhinweise, die innerhalb der jeweiligen Anwendung bereitgestellt werden.

2. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

Mawaldi, Abdulrahman und Mhjazi, Moaz und Saranek, Eyad GbR
Geschäftsbezeichnung: Flowdas
Nora-Platiel-Straße 10, 110
34127 Kassel
Deutschland

E-Mail: support@flowdas.de
Telefon: +49 152 16217369

Datenschutz-Anfragen: support@flowdas.de — wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen (§ 38 BDSG: weniger als 20 Personen ständig mit automatisierter Verarbeitung beschäftigt; keine Hochrisikodaten). Datenschutzanfragen koordiniert die Geschäftsführung unter der oben genannten Adresse.

3. Hosting

Diese Website wird ausschließlich bei Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland gehostet.

Die Verarbeitung Ihrer Daten erfolgt ausschließlich auf Servern in Deutschland (EU/EWR). Hetzner Online GmbH setzt gemäß eigenem Auftragsverarbeitungsvertrag (v1.2 vom 16.02.2026, Anlage 3) Unterauftragsverarbeiter in den USA (Hetzner US LLC, NTT Americas, QTS Data Centers) und Singapur (Hetzner Singapore Pte. Ltd.) ein. Nach Angaben von Hetzner haben diese Gesellschaften keinen Zugriff auf Daten europäischer Kunden; die Datenhaltung und -verarbeitung findet ausschließlich innerhalb der EU statt. Ein aktiver Transfer Ihrer personenbezogenen Daten in Drittländer außerhalb der EU/EWR findet nicht statt.

Mit Hetzner wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen (Kundennummer K0390570026, unterzeichnet am 24.05.2026).

Weitere Informationen: hetzner.com/de/legal/privacy-policy

4. Server-Logfiles

Unser Hosting-Anbieter (Hetzner) erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt:

  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (gekürzt nach Hetzner-Policy)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: technisch fehlerfreier Betrieb der Website, Schutz vor Missbrauch, IT-Sicherheit. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Speicherdauer: maximal 14 Tage gemäß Hetzner-Auftragsverarbeitungsvertrag. Eine darüber hinausgehende Speicherung erfolgt nur, wenn dies im Einzelfall zur Sicherheitsanalyse erforderlich ist; die Daten werden dann pseudonymisiert.

5. SSL- / TLS-Verschlüsselung

Diese Website wird ausschließlich über eine TLS-verschlüsselte Verbindung (HTTPS, TLS 1.2/1.3 mit HSTS) ausgeliefert. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und am Schloss-Symbol im Browser.

6. Cookies und lokaler Speicher

Diese Website verwendet keine Tracking-Cookies, keine Werbe-Cookies und keine Cookies von Drittanbietern.

Im lokalen Speicher deines Browsers (localStorage / sessionStorage) speichern wir folgende Werte:

SchlüsselSpeicherartZweckLebensdauer
fd_cookie_consent Cookie Speichert, dass du unseren Hinweis zur Kenntnis genommen hast, damit er nicht erneut erscheint 1 Jahr
fd_sid sessionStorage Zufällige, nicht personenbezogene Session-ID für die Dauer eines Browser-Tabs — ermöglicht die Zusammenfassung mehrerer Seitenaufrufe zu einer Sitzung im internen Analyse-System. Die ID enthält keine Nutzerinformationen und wird beim Schließen des Tabs automatisch gelöscht. Tab-Sitzung (flüchtig)

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG für fd_cookie_consent (technisch notwendig). Für fd_sid stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Webangebots); die Session-ID ist anonym, flüchtig und enthält keine personenbezogenen Daten.

Weiterführende Details: siehe separate Cookie-Richtlinie.

7. Internes Analyse-System & Drittanbieter

7.1 Internes Website-Analyse-System

Wir betreiben ein selbst gehostetes Analyse-System auf unserem eigenen Server in Deutschland. Es werden keine Daten an externe Analyse-Dienste (z. B. Google Analytics, Matomo Cloud) übermittelt.

Beim Besuch dieser Website werden folgende Daten erhoben und intern gespeichert:

DatenkategorieBeispielZweckSpeicherdauer
Aufgerufene Seite /services/timera Beliebteste Seiten erkennen 30 Tage
Herkunft (Referrer-Domain) google.com Woher kommen Besucher 30 Tage
Geräteart Mobil / Desktop / Tablet Technische Optimierung 30 Tage
Herkunftsland Germany Geografische Reichweite 30 Tage
Scroll-Tiefe 75 % Leseverhalten verstehen 30 Tage
Geklickte Elemente Button „Demo buchen" Nutzerinteressen messen 30 Tage
Formular-Interaktionen Welche Felder ausgefüllt wurden und deren Inhalte — auch bei unvollständig ausgefüllten und nicht abgesendeten Formularen (ausgenommen Passwort-Felder) Formular-Optimierung, Analyse von Abbrüchen 30 Tage
Anonyme Session-ID Zufallsstring (tab-basiert) Sitzungsübergreifende Analyse 30 Tage

IP-Adresse: Die IP-Adresse wird zur Bestimmung des Herkunftslandes an den Dienst ip-api.com (Betreiber: Pro Web Inc., Kanada) übermittelt. Das Herkunftsland wird gespeichert; die IP-Adresse selbst wird von uns nicht gespeichert. ip-api.com gibt an, keine Logs zu führen. Weitere Informationen: ip-api.com/docs/legal.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Optimierung und Weiterentwicklung unseres Webangebots. Es werden keine personenbezogenen Daten zu Marketingzwecken verarbeitet oder an Dritte weitergegeben.

Widerspruchsrecht: Du kannst der Datenverarbeitung jederzeit widersprechen, indem du uns unter support@flowdas.de kontaktierst. In diesem Fall werden deine gespeicherten Analyse-Daten gelöscht.

7.2 Eingebundene Drittanbieter (technisch funktional)

DienstAnbieterZweckDatentransferRechtsgrundlage
ip-api.com Pro Web Inc., Kanada Herkunftsland aus IP ermitteln (serverseitig) IP-Adresse (wird nicht gespeichert) Art. 6 Abs. 1 lit. f DSGVO
Lucide Icons lokal gehostet Icon-Bibliothek kein Drittanbieter-Kontakt

7.3 Schriftarten

Die auf dieser Website verwendeten Schriftarten Space Grotesk, Geist und Geist Mono werden ausschließlich lokal über unseren Hosting-Anbieter ausgeliefert. Es erfolgt keine Einbindung von Google Fonts oder anderen externen Schriftarten-Diensten. Beim Laden der Schriftarten werden keine Daten an Drittanbieter übermittelt.

8. Kontaktaufnahme

8.1 E-Mail-Kontakt

Wenn Sie uns per E-Mail kontaktieren (z. B. über das Kontaktformular auf der Website oder direkt an support@flowdas.de), werden Ihre Angaben (E-Mail-Adresse, Inhalt Ihrer Nachricht, ggf. Name und Telefonnummer) zum Zweck der Bearbeitung der Anfrage und für mögliche Rückfragen bei uns gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Speicherdauer:
– bei abgeschlossener Anfrage ohne Geschäftsbeziehung: 6 Monate nach abschließender Bearbeitung
– bei laufender Geschäftsbeziehung: bis zur Beendigung zzgl. gesetzlicher Aufbewahrungsfristen (§ 257 HGB, § 147 AO)

8.2 Kontaktformular

Das Kontaktformular auf unserer Website öffnet Ihren lokalen E-Mail-Client und überträgt die eingegebenen Daten nicht über unsere Server. Eine Verarbeitung durch Flowdas findet erst statt, sobald Sie die E-Mail über Ihren eigenen E-Mail-Anbieter abschicken.

9. Übermittlung an Behörden und Gerichte

Eine Weitergabe Ihrer Daten an staatliche Stellen erfolgt nur, wenn wir aufgrund einer gesetzlichen Verpflichtung oder einer gerichtlichen bzw. behördlichen Anordnung dazu verpflichtet sind (z. B. Strafverfolgung, Vollstreckungsmaßnahmen).

10. Automatisierte Entscheidungsfindung und Profiling

Auf dieser Website findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Wir erstellen kein Profil von Ihnen, weder mit noch ohne menschliches Eingreifen. Innerhalb unserer Produkte gelten die produktspezifischen Datenschutzhinweise.

11. Ihre Rechte als betroffene Person

Sie haben uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

RechtNormInhalt
AuskunftArt. 15 DSGVOAuskunft über die zu Ihnen gespeicherten Daten
BerichtigungArt. 16 DSGVOBerichtigung unrichtiger Daten
LöschungArt. 17 DSGVOLöschung („Recht auf Vergessenwerden")
EinschränkungArt. 18 DSGVOEinschränkung der Verarbeitung
DatenübertragbarkeitArt. 20 DSGVOErhalt in maschinenlesbarem Format
WiderspruchArt. 21 DSGVOWiderspruch gegen Verarbeitung auf Basis berechtigter Interessen
WiderrufArt. 7 Abs. 3 DSGVOWiderruf erteilter Einwilligungen

Geltendmachung: support@flowdas.de — wir bearbeiten Anfragen innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

12. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich unbeschadet anderweitiger Rechtsbehelfe bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
E-Mail: poststelle@datenschutz.hessen.de
Website: datenschutz.hessen.de

13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Mai 2026.

Durch Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite unter /legal/datenschutz abgerufen und ausgedruckt werden. Bei wesentlichen Änderungen werden Bestandskunden gesondert per E-Mail informiert.