Datenschutz
Stand: 4. Oktober 2026. Diese Datenschutzhinweise beschreiben die Verarbeitung auf ar-agency.net.
Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Website ist die Rasuly & Förch Partners UG (haftungsbeschränkt), Friedrich-Ebert-Anlage 35–37, 60327 Frankfurt am Main, vertreten durch den Geschäftsführer Amir Rasuly. AGENCY by Amir Rasuly ist ein Angebot dieser Gesellschaft.
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie Amir Rasuly unter kontakt@ar-agency.net, telefonisch unter 0172 9898845 oder über die oben genannte Postanschrift.
Bereitstellung der Website und Hosting
Wir betreiben diese Website bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Bei einem Seitenaufruf werden technisch erforderliche Daten wie IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Status des Abrufs und vom Browser übermittelte Geräte-, Browser- und Herkunftsangaben verarbeitet. Die Verbindung zur Website ist verschlüsselt.
Diese Verarbeitung ermöglicht die Auslieferung, Fehlerdiagnose und Absicherung der Website. Sie beruht auf Art. 6 Abs. 1 Buchst. f DSGVO und unserem Interesse an einem funktionsfähigen, sicheren Internetangebot. STRATO speichert Besucher-IP-Adressen zur Erkennung und Abwehr von Angriffen nach eigenen Angaben höchstens sieben Tage. Die Hosting-Leistung umfasst eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Das Website-Hosting erfolgt in STRATOs deutschen Rechenzentren.
Kontaktformular, E-Mail und Telefon
Wenn Sie Kontakt aufnehmen, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage, zur Abstimmung Ihres Vorhabens und gegebenenfalls zur Vorbereitung eines Angebots. Im Formular sind Name, E-Mail-Adresse und Nachricht erforderlich; Unternehmen und Leistungsinteresse sind freiwillig. Ohne die Pflichtangaben kann das Formular nicht abgesendet werden. Alternativ können Sie uns telefonisch oder per E-Mail kontaktieren. Es besteht keine Verpflichtung, das Formular zu nutzen.
Anfragen zur Anbahnung oder Erfüllung eines Vertrags mit Ihnen verarbeiten wir nach Art. 6 Abs. 1 Buchst. b DSGVO. Bei anderen Anfragen und bei Ansprechpartnern eines Unternehmens ist Art. 6 Abs. 1 Buchst. f DSGVO die Grundlage; unser Interesse ist die sachgerechte geschäftliche Kommunikation.
Das Formular verwendet Contact Form 7. Flamingo speichert die Nachricht und Kontaktdaten in der WordPress-Datenbank bei STRATO. Dabei werden auch technische Begleitdaten, insbesondere IP-Adresse, Browserkennung, Absendezeit und Formularseite gespeichert. Zusätzlich geht die Anfrage an unser STRATO-Postfach kontakt@ar-agency.net. FluentSMTP übermittelt die E-Mail verschlüsselt an STRATOs Mailserver. Ein externer Formulardienst erhält die Anfrage dadurch nicht.
Zur Fehleranalyse werden Versandprotokolle einschließlich Empfänger, Absender, Betreff, Nachrichteninhalt, Versandzeit, Status und gegebenenfalls Fehlermeldung gespeichert. Die automatische Bereinigung ist auf 14 Tage eingestellt und wird im täglichen WordPress-Aufgabenlauf ausgeführt. Die Löschung kann sich bei verzögertem Aufgabenlauf verschieben. Die gesonderte Speicherung der Anfrage in Flamingo und im Postfach endet dadurch nicht.
Schutz vor automatisierten Anfragen
Ein unsichtbares Prüffeld und eine Begrenzung wiederholter Formularanfragen schützen vor Missbrauch. Dazu wird serverseitig aus der IP-Adresse mit einem geheimen Website-Schlüssel eine pseudonyme Kennung gebildet. Der zugehörige Zähler läuft 15 Minuten nach dem letzten angenommenen Versuch ab. Abgelaufene Einträge werden bei Zugriff beziehungsweise durch die WordPress-Bereinigung entfernt. Es ist kein externer CAPTCHA-Dienst eingebunden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im Schutz vor Spam und Überlastung. Diese kurzfristige Kennung ist von Hostingprotokollen und den mit einer Anfrage gespeicherten Begleitdaten zu unterscheiden.
Speicherdauer und Löschung
Wir speichern Anfragen, zugehörige Kontakte und E-Mails so lange, wie die Bearbeitung und die vereinbarte weitere Kommunikation dies erfordern. Nach Abschluss einer Anfrage ohne anschließenden Auftrag löschen wir die nicht mehr benötigten Angaben. Ergänzend prüfen wir monatlich, ob eine weitere Speicherung erforderlich ist. Eine bereits fällige Löschung wird nicht bis zur Monatskontrolle aufgeschoben. Ein offenes Angebot, eine laufende Abstimmung, eine gesetzliche Pflicht oder ein konkret absehbarer Rechtsstreit können einer Löschung entgegenstehen; eine bloß mögliche spätere Kontaktaufnahme genügt dafür nicht.
Geschäftliche Unterlagen können je nach Inhalt gesetzlichen Aufbewahrungspflichten unterliegen, auch wenn kein Auftrag zustande kommt. Handels- und Geschäftsbriefe sind grundsätzlich sechs Jahre, Buchungsbelege grundsätzlich acht Jahre und bestimmte Buchführungsunterlagen zehn Jahre aufzubewahren; die Frist beginnt regelmäßig mit dem Ende des maßgeblichen Kalenderjahres. Grundlage sind Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit den einschlägigen handels- und steuerrechtlichen Vorschriften, insbesondere § 257 HGB und § 147 AO. Soweit Daten zur Geltendmachung oder Abwehr konkreter Ansprüche benötigt werden, beruht die weitere Speicherung auf Art. 6 Abs. 1 Buchst. f DSGVO. Steuerliche Ablaufhemmungen und sonstige gesetzliche Verlängerungen sind zu beachten. Sobald der jeweilige Aufbewahrungsgrund entfällt, werden die Daten gelöscht.
Die Prüfung umfasst Nachrichten und zugehörige Kontakte in WordPress sowie Kopien im E-Mail-Postfach. Aufbewahrungspflichtige Unterlagen werden für ihren gesetzlichen Zweck vorgehalten; nicht erforderliche Mehrfachkopien werden entfernt. Für Protokolle und Sicherungen gelten die gesondert beschriebenen Regeln.
Zugriffe, technische Verwaltung und Sicherungen
Zugriff erhalten nur berechtigte Personen, die die Daten für die Bearbeitung oder technische Betreuung benötigen. STRATO verarbeitet Website- und E-Mail-Daten im Rahmen der vereinbarten Leistungen. Wir geben Anfragen nicht zu Werbezwecken an Dritte weiter.
Für autorisierte technische Arbeiten ist WPVibe von SeedProd, LLC, 400 Executive Center Drive, West Palm Beach, FL 33401, USA, angebunden. Die Verbindung leitet angeforderte Inhalte und technische Verwaltungsdaten zwischen WordPress und dem eingesetzten KI-Werkzeug weiter. Der Dienst nutzt insbesondere Cloudflare und bei Bedarf DigitalOcean. Eine Verarbeitung in den USA und anderen Ländern ist möglich. Die nach Anbieterangaben einbezogene Auftragsverarbeitungsvereinbarung enthält EU-Standardvertragsklauseln für Drittlandübermittlungen; eine Kopie ist unter https://wpvibe.ai/dpa/ verfügbar und kann über unseren Datenschutzkontakt angefordert werden. Grundlage der erforderlichen technischen Verwaltung ist Art. 6 Abs. 1 Buchst. f DSGVO, unser Interesse am sicheren Betrieb. Betriebs- und Sicherheitsprotokolle bewahrt WPVibe nach eigenen Angaben im Regelfall bis zu 24 Monate auf.
Wir setzen die KI-Unterstützung von OpenAI/Codex zur Erstellung öffentlicher Website-Inhalte und für technische Arbeiten ein. Kontaktanfragen werden nicht automatisch von KI beantwortet oder ausgewertet. Bei technischen Prüfungen verwenden wir Testdaten oder anonymisierte Angaben; Inhalte realer Anfragen und nicht benötigte personenbezogene Daten werden nicht an das KI-Werkzeug übermittelt. Interne Betriebsdokumentation, Kontrollnachweise, E-Mail-Inhalte und Sicherungen verbleiben auf dem Hostingkonto bei STRATO; sie werden für die laufende Betreuung nicht an KI-Werkzeuge übertragen. Die Erinnerungen und Kontrollnachweise werden direkt in WordPress geführt.
Für die Wiederherstellung nach Datenverlust sichern wir die WordPress-Datenbank und Website-Dateien täglich mit UpdraftPlus auf demselben STRATO-Hostingkonto. Sicherungen können auch Anfragen, Protokolle und Verwaltungsdaten enthalten. Aufbewahrt werden jeweils die letzten 90 geplanten Sicherungsstände. Bei täglicher erfolgreicher Ausführung entspricht dies ungefähr 90 Tagen; die Begrenzung arbeitet nach Anzahl, nicht nach einem festen Löschalter. Gesonderte manuelle Sicherungen prüfen wir bei der monatlichen Löschkontrolle. Es ist kein externes Speicherziel wie Google Drive verbunden.
Sicherungen werden nur für Wiederherstellung und Funktionstests verwendet und sind nicht Teil der normalen Kundenbearbeitung. Nach einer Wiederherstellung werden zwischenzeitlich fällige Löschungen erneut umgesetzt. Lokale Testkopien sind gesondert zugriffsgeschützt und werden nach Abschluss und Dokumentation des Tests gelöscht. Rechtsgrundlage der Sicherungen ist Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse liegt in Verfügbarkeit und Wiederherstellbarkeit der Daten.
Cookies, eingebundene Inhalte und KI-Funktionen
Der öffentliche Auftritt verwendet keine Werbe- oder Analysewerkzeuge, Social-Media-Feeds, eingebetteten Karten oder extern geladenen Schriftarten. Auch ein KI-Chatbot ist auf dieser Website nicht eingebunden. Die Beschreibung solcher Leistungen ist noch keine Nutzung eines entsprechenden Dienstes durch Besucher.
Für die geschützte WordPress-Verwaltung werden technisch notwendige Anmelde- und Sitzungscookies verwendet. Soweit dabei Informationen auf Ihrem Endgerät gespeichert oder gelesen werden, erfolgt dies für die ausdrücklich gewünschte Anmeldefunktion nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten stützt sich auf Art. 6 Abs. 1 Buchst. f DSGVO und unser Interesse an einer geschützten Verwaltung. Eine automatisierte Entscheidung einschließlich Profiling mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
Ihre Rechte
Unter den gesetzlichen Voraussetzungen können Sie Auskunft über Ihre personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen (Art. 15 bis 20 DSGVO). Eine etwaige Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Verarbeitung vor dem Widerruf bleibt davon unberührt. Wenden Sie sich dafür an unseren oben genannten Datenschutzkontakt.
Widerspruchsrecht: Bei einer Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen Ihrer besonderen Situation jederzeit widersprechen. Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen oder sie für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen. Einer Verarbeitung für Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes. Für unseren Unternehmenssitz ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig: Postfach 3163, 65021 Wiesbaden; Telefon +49 611 1408-0; E-Mail poststelle@datenschutz.hessen.de; Website https://datenschutz.hessen.de/. Dort steht auch ein Beschwerdeformular zur Verfügung.