Rechtliches
Datenschutzerklärung
Stand: 2. September 2026. Kundenpfad ist ein Produkt der CA Agentur.
1. Verantwortlicher
CA Agentur
Inhaber: Can Florian Ahegger
Albert-Einstein-Straße 10
87437 Kempten (Allgäu)
Deutschland
E-Mail: info@ca-agentur.com
Telefon: +49 155 11558877
2. Hosting und Server-Protokolle
Die Website wird über Vercel Inc., USA, bereitgestellt. Beim Aufruf verarbeitet der Hosting-Dienst technisch erforderliche Daten wie IP-Adresse, Zeitpunkt, aufgerufene Datei, Referrer, Browser und Betriebssystem. Die Verarbeitung dient der sicheren, stabilen und wirtschaftlichen Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Datenschutz bei Vercel.
3. Kontakt- und Anfrageformular
Wenn Sie den Anfrageweg nutzen, verarbeiten wir insbesondere Unternehmen, Website, Ziel, Name, geschäftliche E-Mail-Adresse, Branche, gewünschten Leistungsumfang, Zeitraum, Nachricht sowie Kampagnen- und Herkunftsparameter. Sobald Sie im zweiten Schritt ausdrücklich zustimmen und „Empfehlung vorbereiten“ wählen, wird ein Zwischenstand gespeichert. Dadurch können wir Ihre Empfehlung zuordnen und Sie zu diesem begonnenen Anliegen einmalig kontaktieren, auch wenn Sie den letzten Schritt nicht abschließen. Rechtsgrundlage für diesen Zwischenstand ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Eine Telefonnummer wird nur übertragen und gespeichert, wenn Sie diese freiwillig angeben und die gesonderte Einwilligung zum telefonischen Kontakt aktivieren. Der Anruf darf sich dann ausschließlich auf Ihre konkrete Anfrage und die Besprechung des Kundenpfad-Berichts beziehen. Ein Newsletter oder eine allgemeine Telefonwerbung ist damit nicht verbunden. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Wenn Sie den Anfrageweg vollständig absenden, werden die Daten zur Bearbeitung Ihrer Anfrage, zur Vertragsanbahnung und zur Zuordnung des passenden Angebots verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO. Die technische Übermittlung erfolgt über einen eigenen Server-Endpunkt. Für interne Zustellung, CRM-Dokumentation, Terminorganisation, Zahlungsabwicklung und Bestätigungs-E-Mails können die in den folgenden Abschnitten genannten Dienstleister eingebunden werden. Welche Verarbeitung konkret erfolgt, hängt davon ab, ob Sie eine Empfehlung anfordern, einen Termin buchen oder eine kostenpflichtige Prüfung bestellen.
4. Automatisierung mit Make
Für automatisierte Abläufe kann Make, Celonis, Inc., One World Trade Center, 87th Floor, New York, NY 10007, USA, eingesetzt werden. Make kann Formulardaten an das CRM, E-Mail-System oder weitere von uns konfigurierte Dienste übermitteln. Die Nutzung erfolgt nur, soweit diese Automatisierung für den jeweiligen Verarbeitungsschritt aktiv eingerichtet ist, und dient der Bearbeitung Ihrer Anfrage sowie der effizienten Durchführung vorvertraglicher und vertraglicher Maßnahmen. Weitere Informationen: Datenschutz bei Make.
5. CRM mit HubSpot
Zur strukturierten Bearbeitung von Anfragen und Kundenbeziehungen kann HubSpot genutzt werden. Anbieter ist HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA. Dabei können Kontakt-, Unternehmens-, Kommunikations-, Angebots- und Statusdaten verarbeitet werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. HubSpot wird nur verwendet, soweit die CRM-Anbindung für den jeweiligen Anfrageweg oder Auftrag aktiv ist. Weitere Informationen: Datenschutz bei HubSpot.
6. Transaktions-E-Mails mit Resend
Für die technische Zustellung von Formularbenachrichtigungen und Bestätigungs-E-Mails kann der Dienst Resend der Plus Five Five, Inc., USA, genutzt werden. Dabei werden insbesondere E-Mail-Adresse, Name, Inhalt und Versandinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Resend wird nur für transaktionale Kommunikation rund um Ihre konkrete Anfrage oder Buchung eingesetzt. Weitere Informationen: Datenschutz bei Resend.
7. Zahlung mit Stripe
Für kostenpflichtige Leistungen kann Stripe genutzt werden. Anbieter ist Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Beim Öffnen der Bezahlseite übermitteln wir die geschäftliche E-Mail-Adresse, eine zufällige Auftragsreferenz sowie Produkt-, Preis-, Steuer- und Rückleitungsangaben. Angaben zu Rechnungsadresse, Steuernummer und Zahlungsmittel geben Sie unmittelbar bei Stripe ein. Analysekennungen, Kampagnenparameter sowie Statistik- oder Marketing-Einwilligungen werden nicht in Stripe-Metadaten gespeichert. Wir erhalten von Stripe die für Zahlungsstatus, Zuordnung, Buchhaltung und Leistungserbringung erforderlichen Angaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Datenschutz bei Stripe.
8. Terminbuchung
Für freiwillige Rückfragen und Strategiegespräche leiten wir zunächst über eine Kundenpfad-Zwischenseite zur eigentlichen Terminbuchung weiter. Beim Klick auf „Zur Terminbuchung weiter“ können Formularreferenz, grober Buchungskontext und Zeitpunkt im CRM als geöffnete Terminroute dokumentiert werden. Dies dient der Bearbeitung der konkreten Anfrage und ist keine Bestätigung, dass anschließend tatsächlich ein Termin gebucht wurde. Erst wenn Sie von dort aus die externe Buchungsseite öffnen, verlinken wir auf Microsoft Bookings als Bestandteil von Microsoft 365. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Erst auf dieser externen Buchungsseite verarbeitet Microsoft insbesondere Termin-, Kontakt-, Kommunikations- und technische Nutzungsdaten. Die Verarbeitung erfolgt zur Durchführung der von Ihnen gewünschten Terminbuchung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Datenschutz bei Microsoft.
9. Statistik und Marketing
Optionale Statistik- und Marketing-Technologien werden erst geladen, wenn Sie im Einwilligungsbanner zustimmen. Eingesetzt werden können Vercel Web Analytics, Google Analytics 4, Google Tag Manager und das Meta Pixel. Dabei können Seitenaufrufe und Interaktionen wie Selbstcheck-Start und -Abschluss mit grobem Themen- oder Branchenkontext und Ergebnisstufe, Formularbeginn, Abschluss einzelner Formularschritte, Aufruf eines der drei festen Bezahlvorgang-Nachweise (Musterbericht, Prüfmethode oder Leistungsbedingungen), Änderung eines vorausgewählten Ziels, angenommene oder qualifizierte Anfrage, Bezahlvorgang-Beginn, technisch klassifizierter Bezahlvorgang-Fehler, Öffnen der externen Terminwahl mit grobem Buchungskontext und Kauf gemessen sowie Kampagnenparameter zugeordnet werden. Selbstcheck-Ereignisse enthalten weder Einzelantworten noch einen exakten Punktwert. Schritt-, Ziel-, Nachweis-, Termin- und Bezahlvorgang-Fehlerereignisse sowie das aggregierte Kaufereignis enthalten keine Website-, E-Mail-, Firmen-, Telefon-, Transaktions-, Referenz- oder Zahlungsbetragsangaben. Bezahlvorgang-Fehler werden ausschließlich einer technischen Klasse wie Zeitüberschreitung, Netzwerkfehler, abgelehnte Anfrage, ungültige Antwort oder unsicheres Ziel zugeordnet; konkrete Fehlermeldungen werden nicht an die Statistik übermittelt. Die Antwortzeit des Bezahlvorgang-Aufrufs wird ausschließlich als grobe Zeitklasse und nicht als exakter Messwert übermittelt. Zusätzlich kann erfasst werden, ob der sichere Bezahlvorgang im ersten oder nach genau einem automatisch wiederholten technischen Versuch geöffnet wurde. Das aggregierte Kaufereignis wird nach Einwilligung ausschließlich im Browser an Vercel Web Analytics übergeben. Ausgewählte Anfrage- und Bezahlvorgang-Ereignisse können nach Einwilligung zusätzlich serverseitig an Google oder Meta übertragen werden; eindeutige Ereigniskennungen verhindern Doppelzählungen. Ohne Einwilligung bleiben diese Statistik- und Marketingfunktionen deaktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann über „Datenschutz-Einstellungen“ im Seitenfuß geändert oder widerrufen werden.
10. Lokaler Browser-Speicher
Die Website speichert Ihre Einwilligungsentscheidung, eine vorläufige zufällige Formularreferenz, Kampagnenparameter und nach Ihrer Formular-Einwilligung den zuletzt übertragenen Zwischenstand lokal im Browser. Nach Annahme der Anfrage ersetzt eine neue serverseitig erzeugte Referenz die vorläufige Formularreferenz. So können Formularschritte eindeutig zugeordnet und doppelte Zwischenstände vermieden werden. Für eine bereits angenommene Prüfung wird zusätzlich höchstens 24 Stunden lang eine technische Wiederaufnahme des Bezahlvorgangs vorgemerkt. Unveränderte Angaben können dadurch nach Abbruch, Zurücknavigation oder Neuladen den Bezahlvorgang erneut öffnen, ohne die Anfrage ein zweites Mal zu übertragen. Die dauerhaftere Vormerkung enthält nur Version, Referenz und Zeitangaben; die bereits übertragenen Angaben sowie kurzlebige, signierte Freigaben für Bezahlvorgang und Statusabfrage bleiben ausschließlich im Sitzungsspeicher desselben Browser-Tabs und werden nicht in die Vormerkung oder den wiederherstellbaren Formularstand übernommen. Nach bestätigter Zahlung werden Vormerkung, Referenz, Freigaben und gespeicherter Formularstand entfernt; spätestens mit dem Ende der Browser-Sitzung endet auch der Sitzungsspeicher. Angaben verlassen den Browser, wenn Sie „Empfehlung vorbereiten“ oder den vollständigen Abschluss wählen. Optionale Statistik- und Marketingdaten werden nur nach der gesonderten Einwilligung zur Erfolgsmessung übertragen.
11. Empfänger und Übermittlungen in Drittländer
Einige eingesetzte Anbieter haben ihren Sitz oder technische Standorte außerhalb der Europäischen Union, insbesondere Vercel, HubSpot, Resend, Make sowie optional Google- und Meta-Dienste. Soweit personenbezogene Daten in Drittländer übermittelt werden, nutzen wir die jeweils verfügbaren rechtlichen Garantien, etwa Angemessenheitsbeschlüsse, Zertifizierungen nach dem EU-U.S. Data Privacy Framework oder Standardvertragsklauseln. Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung geschlossen.
12. Speicherdauer
Vollständige Anfragedaten werden grundsätzlich so lange gespeichert, wie dies für Bearbeitung, Vertragsanbahnung, Leistungserbringung und gesetzliche Nachweis- oder Aufbewahrungspflichten erforderlich ist. Nicht abgeschlossene Zwischenstände werden nach 30 Tagen automatisiert zur Löschung oder zur Entfernung der Kundenpfad-Zwischendaten verarbeitet. Besteht bereits eine verknüpfte weitere Anfrage oder ein Geschäftsvorgang, wird der Datensatz nicht automatisch gelöscht, sondern muss nach dem dafür geltenden Zweck und der jeweiligen Aufbewahrungspflicht beurteilt werden. Technische Fehler oder solche zurückgestellten Datensätze werden im zusammengefassten Laufstatus ausgewiesen und müssen nachbearbeitet werden. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
13. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
14. Kontakt für Datenschutzfragen
Fragen oder Anträge zum Datenschutz richten Sie bitte an info@ca-agentur.com.