OnLouis
  • Über uns
  • Referenzen
  • Kontakt
Kontakt

Datenschutzerklärung

Stand: 28. August 2026

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website ist:

OnLouis GmbH
Kölner Str. 24
57439 Attendorn
Deutschland

Telefon: +49 2722 955642
E-Mail: info@onlouis.de

Diese Datenschutzerklärung beschreibt die Verarbeitung auf der öffentlich zugänglichen Website, im Kontaktformular sowie im geschützten Redaktions- und Administrationsbereich.

2. Hosting und technische Bereitstellung

Hosting bei Hetzner

Wir betreiben die Website, die zugehörige Datenbank, Medien, die selbst gehostete Webanalyse und unsere Mail-Infrastruktur auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die aktuell für diese Dienste eingesetzten öffentlich erreichbaren Server befinden sich in Deutschland.

Hetzner verarbeitet die hierfür erforderlichen Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Grundlage ist ein Vertrag über Auftragsverarbeitung. Informationen zum Datenschutz bei Hetzner finden Sie unter https://www.hetzner.com/de/legal/privacy-policy/.

Server- und Sicherheitsprotokolle

Beim Abruf der Website müssen Webserver und vorgeschaltete Systeme technische Verbindungsdaten verarbeiten. Je nach Serverkonfiguration können insbesondere IP-Adresse, Datum und Uhrzeit, HTTP-Methode, aufgerufener URL-Pfad, übertragene Datenmenge, Statuscode, Referrer sowie Angaben zu Browser, Betriebssystem und Endgerät in Zugriffs- oder Fehlerprotokollen enthalten sein.

Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Fehleranalyse sowie dem Schutz vor Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Webangebots. Empfänger sind die mit Betrieb und Sicherheit betrauten Personen bei OnLouis sowie Hetzner als Auftragsverarbeiter.

Reguläre Zugriffs- und Anwendungsprotokolle werden spätestens nach 14 Tagen gelöscht. Daten zu einem konkreten Sicherheitsvorfall können bis zur abschließenden Aufklärung und, soweit erforderlich, zur Geltendmachung oder Abwehr von Rechtsansprüchen länger aufbewahrt werden.

Transportverschlüsselung

Die Website wird über HTTPS übertragen. Die TLS-Verschlüsselung schützt die Daten während der Übertragung zwischen Ihrem Browser und unseren Systemen vor unbefugtem Mitlesen und Verändern.

3. Speicherung auf Ihrem Endgerät

Öffentliche Website

Auf der öffentlich zugänglichen Website setzen wir vor einer Einwilligung keine Tracking-Cookies und laden keine Webanalyse. Für ausdrücklich gewünschte Funktionen speichern wir die folgenden Informationen im Local Storage beziehungsweise vorübergehend im Session Storage Ihres Browsers.

Datenschutzentscheidung

Unter dem Schlüssel onlouis-privacy-consent speichern wir Ihre Entscheidung zur Webanalyse, den Entscheidungszeitpunkt und die Version der abgefragten Einstellungen. Die Entscheidung wird höchstens 360 Tage berücksichtigt. Danach fragen wir erneut nach. Sie können die Auswahl vorher jederzeit über „Datenschutz-Einstellungen“ im Seitenfuß ändern oder durch Löschen des lokalen Browserspeichers entfernen.

Bei einer Ablehnung setzen wir außerdem den Umami-Opt-out-Schlüssel umami.disabled. Als technische Rückfallebene wird für die laufende Browser-Sitzung onlouis-privacy-session-block im Session Storage gespeichert. Diese Einträge verhindern, dass eine zuvor geladene Webanalyse nach einem Widerruf weiterarbeitet. Der Session-Storage-Eintrag endet mit der jeweiligen Browser-Sitzung; der Opt-out-Schlüssel bleibt bis zu einer späteren Einwilligung oder bis Sie den lokalen Speicher löschen bestehen.

Zweck dieser Speicherungen ist ausschließlich, Ihre Datenschutzentscheidung umzusetzen und nachweisen zu können, auf welcher Version sie beruhte. Rechtsgrundlage für die Speicherung oder den Zugriff ist § 25 Abs. 2 Nr. 2 TDDDG; eine damit verbundene Verarbeitung personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. c und f DSGVO.

Darstellungspräferenz

Wenn Sie den Hell- oder Dunkelmodus wählen, speichern wir die Werte light oder dark unter dem Schlüssel theme im Local Storage. Die Auswahl dient nur der von Ihnen gewünschten Darstellung, wird nicht an Dritte übermittelt und bleibt gespeichert, bis Sie sie ändern oder den lokalen Speicher löschen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.

4. Kontaktaufnahme

Kontaktformular

Wenn Sie unser Kontaktformular verwenden, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Nachricht und – sofern von Ihnen angegeben – den Namen Ihres Unternehmens. Name, E-Mail-Adresse und Nachricht sind erforderlich, damit wir Ihre Anfrage zuordnen und beantworten können. Die Unternehmensangabe ist freiwillig. Ein verborgenes, regulär leer bleibendes Formularfeld dient ausschließlich der Erkennung automatisierter Spam-Eingaben.

Die Website übermittelt die Angaben an unseren eigenen Server. Die Anwendung speichert die Nachricht nicht zusätzlich in der Website- oder CMS-Datenbank, sondern sendet sie über unseren SMTP-Server an das zuständige OnLouis-Postfach. An die von Ihnen angegebene Adresse senden wir eine automatische Eingangsbestätigung mit Ihrem Namen, jedoch ohne erneute Wiedergabe Ihres Nachrichtentextes.

Zur Abwehr automatisierter oder missbräuchlicher Übermittlungen verarbeiten wir, sofern sie vom vorgeschalteten vertrauenswürdigen Proxy bereitgestellt wird, Ihre IP-Adresse in einem arbeitsspeicherbasierten Rate-Limit. Der Eintrag wird automatisch spätestens 15 Minuten nach seiner Anlage gelöscht. Er wird nicht in der Website-Datenbank gespeichert. Technische Mailfehler protokollieren wir nur mit einem gekürzten Fehlercode und ohne Formulardaten oder vollständige SMTP-Antwort.

Soweit Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung Ihrer Anfrage und im Schutz unserer Kommunikationssysteme vor Missbrauch.

Empfänger sind die bei OnLouis mit Ihrer Anfrage befassten Personen sowie Hetzner als Betreiber der Serverinfrastruktur. Die Eingangsbestätigung wird außerdem an den von Ihnen gewählten E-Mail-Anbieter übermittelt. Eine nicht vertragsbezogene Anfrage löschen wir grundsätzlich spätestens sechs Monate nach ihrer abschließenden Bearbeitung. Entsteht ein Vertragsverhältnis oder bestehen gesetzliche Aufbewahrungspflichten beziehungsweise ein Erfordernis zur Geltendmachung oder Abwehr von Rechtsansprüchen, löschen wir die Daten erst nach Wegfall dieser Gründe.

Kontakt per E-Mail oder Telefon

Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten und Kommunikationsinhalte, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Es gelten die zuvor beschriebenen Empfänger und Löschkriterien. Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten, wenn dies für Ihre Anfrage nicht erforderlich ist.

Externer WhatsApp-Link

Auf der Website befindet sich lediglich ein externer Link zu WhatsApp. Wir binden kein WhatsApp-SDK, Widget oder Drittanbieter-Skript ein. Beim bloßen Aufruf unserer Website wird daher keine Verbindung zu WhatsApp hergestellt. Erst wenn Sie den Link anklicken, öffnet Ihr Browser wa.me, Sie verlassen unser Webangebot und WhatsApp kann insbesondere IP-Adresse, Zeitpunkt sowie Browser- und Geräteinformationen verarbeiten.

Wenn Sie uns anschließend über WhatsApp schreiben, verarbeiten wir insbesondere Ihre Telefonnummer, Ihren Profilnamen, Nachrichteninhalte, Kommunikationszeitpunkte und von Ihnen übermittelte Anhänge. Vertragsbezogene Kommunikation verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sonstige Anfragen aufgrund unseres berechtigten Interesses an einer effizienten Bearbeitung nach Art. 6 Abs. 1 lit. f DSGVO. Die Nutzung ist freiwillig; Sie können uns stattdessen per E-Mail, Telefon oder Kontaktformular erreichen. Für unsere Speicherung gelten die oben genannten Löschkriterien für Kontaktanfragen.

Anbieter für Nutzer im Europäischen Wirtschaftsraum ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. WhatsApp ist ein Unternehmen der Meta-Gruppe, verarbeitet Daten im Rahmen seiner globalen Dienste auch außerhalb des Europäischen Wirtschaftsraums und nennt für Übermittlungen in Länder ohne Angemessenheitsbeschluss insbesondere Standardvertragsklauseln. Weitere Informationen finden Sie in den Datenschutzinformationen von WhatsApp.

5. Webanalyse mit Umami

Selbst gehostete Umami-Instanz

Mit Ihrer Einwilligung verwenden wir die Open-Source-Software Umami zur statistischen Reichweitenmessung und zur Verbesserung unseres Webangebots. Das Tracking-Skript wird ausschließlich von unserer eigenen Subdomain https://analytics.onlouis.de geladen. Die Analysedaten werden an die dort von uns selbst betriebene Umami-Instanz übermittelt. Wir verwenden weder Umami Cloud noch einen Umami-API-Token im Browser.

Verarbeitet werden insbesondere der aufgerufene URL-Pfad ohne Suchparameter und URL-Fragment, Seitentitel, Referrer, Hostname, Zeitpunkt, Browsersprache und Bildschirmauflösung sowie aus technischen Angaben abgeleitete Informationen zu Browser, Betriebssystem und Gerät. Beim Eingang der Analyseanfrage werden IP-Adresse und User-Agent technisch verarbeitet. Umami kann die IP-Adresse zur ungefähren geografischen Zuordnung und zusammen mit User-Agent und Website-ID zur Bildung einer sitzungsbezogenen Hash-Kennung verwenden. Die IP-Adresse wird nicht als solche in den Analysedaten gespeichert. Der verwendete Sitzungsschlüssel wird regelmäßig mit einem wechselnden Salt neu gebildet.

In der derzeitigen Website-Implementierung setzen wir keine Umami-Tracking-Cookies, vergeben keine benutzerbezogene „Distinct ID“, übermitteln keine Formularinhalte und verwenden keine benutzerdefinierten Tracking-Ereignisse. Eine aktivierte „Do Not Track“-Einstellung Ihres Browsers wird berücksichtigt.

Umami wird erst geladen, nachdem Sie ausdrücklich zugestimmt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie für Speicherung oder Zugriff auf Informationen in Ihrem Endgerät § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über „Datenschutz-Einstellungen“ im Seitenfuß widerrufen werden. Der Widerruf setzt zusätzlich den oben beschriebenen Opt-out und beendet die aktive Einbindung.

Zugriff auf die Auswertung haben nur hierzu berechtigte Personen bei OnLouis. Hetzner ist im Rahmen des Serverbetriebs Empfänger als Auftragsverarbeiter. Die Verarbeitung findet auf unserer derzeit in Deutschland betriebenen Infrastruktur statt; aus dieser selbst gehosteten Einbindung erfolgt keine Übermittlung an Umami Cloud oder einen sonstigen Umami-Anbieter in einem Drittland. Analysedaten werden spätestens nach zwölf Monaten gelöscht. Sicherungskopien werden nach der Löschung im turnusmäßigen Sicherungszyklus, spätestens nach weiteren 30 Tagen, überschrieben.

6. Lokale Inhalte, externe Links und Drittanbieter

Schriftarten, Bilder und Medien

Die auf der Website verwendeten Schriftarten werden lokal von unseren Servern ausgeliefert. Wir laden keine Google Fonts oder anderen externen Schriftarten. Bilder und sonstige Medien werden ebenfalls über unsere Website beziehungsweise die eigene Mediathek ausgeliefert. Im CMS noch vorhandene Felder für frühere externe Bild-URLs werden nicht im Besucherbrowser gerendert.

Wir binden derzeit keine extern gehosteten Videos, Karten, Captchas, Werbenetzwerke, externen Content Delivery Networks oder Social-Media-Widgets ein. Auch ein KI-Dienst wird auf der Website nicht aufgerufen; Besuchs-, Analyse- und Formulardaten werden durch die hier geprüfte technische Umsetzung nicht an einen KI-Anbieter übermittelt.

Externe Links und Social Media

Links zu externen Websites – insbesondere WhatsApp, LinkedIn, GitHub oder einer angegebenen Bildquelle – sind normale Verweise und keine Einbettungen. Vor einem Klick findet wegen des Links allein keine Verbindung zum Zielanbieter statt. Beim Anklicken verlassen Sie unser Angebot; der Zielanbieter verarbeitet die beim Seitenabruf technisch anfallenden Daten in eigener Verantwortlichkeit. Unsere Website übermittelt dabei aufgrund der eingesetzten Referrer-Richtlinie grundsätzlich keinen Referrer an andere Origins. Bei Zielanbietern mit globaler Infrastruktur können nach dem Klick Drittlandübermittlungen stattfinden.

7. Geschützter CMS- und Administrationsbereich

Der mit Payload CMS betriebene Administrationsbereich ist ausschließlich für berechtigte Mitarbeiter, Geschäftsführer und gegebenenfalls beauftragte Redakteure oder technische Dienstleister bestimmt. Für die Benutzerverwaltung und Authentifizierung verarbeitet das System insbesondere E-Mail-Adresse, Benutzer-ID, gesalzenen Passwort-Hash, Anmeldeversuche und Sperrstatus, Passwort-Zurücksetzungs-Token, Sitzungs-ID und Sitzungsablauf sowie – wenn verwendet – API-Schlüssel. Hinzu kommen Inhaltsänderungen, Zeitstempel, Redaktionsversionen, Präferenzen und Dokumentensperren, soweit diese Funktionen genutzt werden.

Nach der Anmeldung setzt Payload das notwendige, HTTP-only Authentifizierungs-Cookie payload-token. In der Produktion wird es nur verschlüsselt übertragen und mit SameSite=Lax gesetzt. Der darin enthaltene signierte Zugriffstoken ist regelmäßig zwei Stunden gültig. Der Adminbereich kann außerdem Local oder Session Storage für rein lokale Bedienfunktionen wie Darstellungspräferenzen oder eine CMS-Zwischenablage verwenden. Diese Speicherungen sind für den ausdrücklich aufgerufenen Administrationsdienst erforderlich; § 25 Abs. 2 Nr. 2 TDDDG ist die Rechtsgrundlage für den Endgerätezugriff.

Die Verarbeitung erfolgt je nach Nutzergruppe zur Durchführung des Beschäftigungs- oder Vertragsverhältnisses nach § 26 BDSG beziehungsweise Art. 6 Abs. 1 lit. b DSGVO und zur Zugriffssteuerung, Systemsicherheit und nachvollziehbaren Inhaltsverwaltung nach Art. 6 Abs. 1 lit. f DSGVO. Empfänger sind nur berechtigte Personen bei OnLouis sowie Hetzner als Auftragsverarbeiter. Passwort-Zurücksetzungsnachrichten werden über unsere eigene Mail-Infrastruktur versandt.

Payload-Telemetrie und die externe Profilbildabfrage über Gravatar sind technisch deaktiviert. Ein Kontozugriff endet spätestens mit Wegfall der Berechtigung. Zugangstoken laufen nach zwei Stunden ab; Passwort-Zurücksetzungs-Token regelmäßig nach einer Stunde. Sitzungen, API-Schlüssel und das Benutzerkonto werden bei Entzug des Zugangs widerrufen beziehungsweise gelöscht, soweit keine Nachweis- oder Aufbewahrungspflicht entgegensteht. Inhaltsversionen und Änderungsinformationen bleiben solange gespeichert, wie sie für die redaktionelle Arbeit, Sicherheit oder Rechtsverteidigung erforderlich sind.

8. Empfänger, Drittlandübermittlungen und Speicherdauer

Empfänger und Löschfristen sind bei den einzelnen Verarbeitungsvorgängen genannt. Wir übermitteln personenbezogene Daten darüber hinaus nur, wenn dies zur Vertragserfüllung erforderlich ist, eine rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO besteht, ein überwiegendes berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO vorliegt oder Sie eingewilligt haben. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO.

Die Website, Datenbank, Mail- und Analyse-Infrastruktur wird derzeit in Deutschland betrieben. Eine Drittlandübermittlung durch den bloßen Besuch der Website ist nach der beschriebenen Konfiguration nicht vorgesehen. Sie kann jedoch entstehen, wenn Sie einen externen Link nutzen, über WhatsApp kommunizieren oder einen E-Mail-Anbieter außerhalb des Europäischen Wirtschaftsraums wählen. Für diese Verarbeitungen gelten die Hinweise des jeweiligen Anbieters.

Soweit keine speziellere Frist genannt ist, löschen oder anonymisieren wir Daten, sobald der Zweck entfällt. Eine längere Speicherung erfolgt nur, wenn gesetzliche Aufbewahrungspflichten bestehen, eine wirksame Einwilligung fortbesteht oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Nach Wegfall des jeweiligen Grundes werden die Daten gelöscht.

9. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über Ihre verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO sowie
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@onlouis.de.

Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

10. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung sowie Profiling im Sinne des Art. 22 DSGVO finden im Rahmen dieser Website nicht statt.

OnLouis

Wir entwickeln individuelle Webanwendungen, Kundenportale und interne Systeme - von der ersten Idee bis zum sicheren Betrieb.

OnLouis GmbHKölner Str. 2457439 Attendorn
info@onlouis.de+49 2722 955642
Leistungen
WebentwicklungAPI-EntwicklungModernisierung & Support
Technologien
LaravelReactCoolifyGitea
Unternehmen
Über unsFür AgenturenReferenzenKontaktImpressumDatenschutz
© 2026 OnLouis GmbH