Datenschutzerklärung

Hier erfahren Sie, welche personenbezogenen Daten beim Besuch von https://karlcom.de und berlin.karlcom.de sowie bei Ihrer Kontaktaufnahme verarbeitet werden. Stand: 9. September 2026.

1. Wer für Ihre Daten verantwortlich ist

Karl Machleidt Consulting
Karl Machleidt
Einzelunternehmer
Scharnweberstraße 67
12587 Berlin
Deutschland
E-Mail: hallo@karlcom.de
Telefon: +49 30 30398675

Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich direkt an Karl Machleidt wenden.

2. Websitebesuch und Hosting

Die Hauptwebsite karlcom.de wird über Cloudflare Pages bereitgestellt. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare liefert die Seiten aus und schützt die Verbindung sowie die Website vor Angriffen.

Hierfür verarbeitet Cloudflare technische Verbindungs- und Zugriffsdaten. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Methode, Browser- und Betriebssystemangaben, gegebenenfalls die zuvor besuchte Seite (Referrer) sowie Verbindungs- und Sicherheitsereignisse.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist eine zuverlässig erreichbare, schnelle und gegen Missbrauch geschützte Website. Ohne die Übermittlung notwendiger Verbindungsdaten kann Ihr Browser die Website nicht abrufen. Für die Hauptwebsite betreibt Karlcom keinen eigenen Anwendungsserver. Die Indexsuche auf berlin.karlcom.de läuft auf einem von Karlcom betriebenen Server; Cloudflare und ein vorgeschalteter Reverse-Proxy vermitteln den Zugriff. Karlcom führt keine Besucherprofile.

Die Verarbeitung durch Cloudflare richtet sich nach den jeweiligen Diensten und ihrem Zweck. Technische Daten können zur Auslieferung, Fehleranalyse und Untersuchung von Sicherheitsvorfällen gespeichert werden. Maßgeblich für die Speicherdauer sind die Erforderlichkeit für diese Zwecke sowie gesetzliche Pflichten. Einzelheiten erläutert die Datenschutzrichtlinie von Cloudflare.

3. Wenn Sie Kontakt aufnehmen

Bei einer Anfrage per E-Mail oder Telefon verarbeitet Karlcom Ihre Kontaktdaten, den Inhalt Ihrer Nachricht und gegebenenfalls Angaben zu Ihrem Betrieb oder Projekt. Diese Daten werden benötigt, um Ihre Anfrage zu beantworten, einen Termin abzustimmen oder ein Angebot vorzubereiten.

Geht es um einen Vertrag mit Ihnen oder dessen Vorbereitung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen und bei der Kommunikation mit Ansprechpersonen eines Unternehmens ist es Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht darin, geschäftliche Anfragen sachgerecht zu bearbeiten.

Für den Empfang und Versand von E-Mails wird Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (iCloud Mail) eingesetzt. Dabei verarbeitet der Anbieter Nachrichteninhalte, Anhänge und technische Zustellinformationen.

Die E-Mail- und Telefonlinks öffnen Ihr eigenes E-Mail- oder Telefonprogramm. Allein ein Klick versendet noch keine Anfrage. Es gibt kein Kontaktformular auf dieser Website. Ihre Angaben sind freiwillig; ohne ausreichende Kontakt- und Sachinformationen kann eine Antwort oder ein Angebot allerdings nicht möglich sein.

Anfragedaten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und sie weder für eine Geschäftsbeziehung noch zur Wahrung oder Abwehr von Rechtsansprüchen benötigt werden. Bestehen gesetzliche Aufbewahrungspflichten für Geschäftsunterlagen, bleiben die betroffenen Daten bis zum Fristablauf gespeichert; Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. c DSGVO.

4. Empfänger und Verarbeitung außerhalb der EU

Die genannten Hosting- und E-Mail-Anbieter erhalten Daten, soweit dies für ihre Dienste erforderlich ist. Im Rahmen ihrer Infrastruktur können auch verbundene Unternehmen und technische Dienstleister Daten verarbeiten. Eine Verarbeitung außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA, ist möglich.

Cloudflare beschreibt seine Schutzmaßnahmen für internationale Übermittlungen in Abschnitt 6 des Data Processing Addendum. Dazu gehören das EU-US Data Privacy Framework für erfasste Übermittlungen und EU-Standardvertragsklauseln für Übermittlungen ohne anwendbaren Angemessenheitsbeschluss. Apple nennt in seiner Datenschutzrichtlinie Standardvertragsklauseln für internationale Übermittlungen von Daten aus dem EWR. Die verlinkten Dokumente erläutern diese Garantien; nähere Informationen können Sie auch über die oben angegebene Kontaktadresse anfordern.

5. Cookies, Browser-Speicher und externe Inhalte

Die Anwendungen setzen keine optionalen Analyse- oder Werbe-Cookies ein. Es gibt keine eingebundene Webanalyse, Werbetracker, Social-Media-Widgets, Karten oder Videos externer Anbieter. Schriften, Bilder und Skripte werden mit der jeweiligen Website ausgeliefert. Der Cookie-Hinweis ist eine Information über notwendige Technik, keine Einwilligung in Tracking.

Wenn Sie im Hinweis „Verstanden und merken“ wählen, wird Ihre Auswahl im Local Storage des jeweiligen Browsers gespeichert: auf karlcom.de unter „karlcom-cookie-preference-v1“, auf berlin.karlcom.de unter „karlcom-berlin-cookie-preference-v1“. Gespeichert werden nur die Auswahl notwendiger Funktionen, eine Versionsnummer und der Ablaufzeitpunkt; keine Suchbegriffe oder persönlichen Kennungen. Nach 180 Tagen wird die Auswahl nicht mehr als gültig behandelt und der Hinweis erscheint erneut. Die Einstellung gilt pro Website und Browser. Über „Cookie-Einstellungen“ im Footer lässt sich der Hinweis jederzeit öffnen; durch Löschen der Websitedaten im Browser lässt sich die gespeicherte Auswahl entfernen. „Ohne Speichern schließen“ und die Escape-Taste schließen den Hinweis ohne Speicherung.

Die Speicherung der ausdrücklich gewünschten Einstellung dient ausschließlich dazu, diese zu berücksichtigen. Technisch unbedingt erforderliche Speicherungen richten sich nach § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. f DSGVO; das Interesse ist, die vom Besucher gewählte Einstellung umzusetzen. Optionale Funktionen, die eine Einwilligung benötigen, werden durch die Bestätigung nicht aktiviert.

Cloudflare verschleiert veröffentlichte E-Mail-Adressen zum Schutz vor automatisiertem Auslesen und ergänzt dafür ein Skript, das die Adressen im Browser wieder lesbar macht. Außerdem bindet Cloudflare JavaScript für Sicherheitsprüfungen ein. Weitere Prüfungen und Schutz-Cookies können abhängig vom Zugriff und den Sicherheitsregeln hinzukommen, etwa zur Abwehr automatisierter Angriffe. Soweit dafür Informationen auf Ihrem Gerät gespeichert oder ausgelesen werden, kommt die Ausnahme des § 25 Abs. 2 TDDDG nur bei unbedingter technischer Erforderlichkeit zur Anwendung. Die Verarbeitung personenbezogener Daten zum Schutz der Website beruht auf Art. 6 Abs. 1 lit. f DSGVO. Informationen zu möglichen Schutz-Cookies enthält die Cloudflare-Dokumentation.

Externe Links stellen beim bloßen Anzeigen der Website keine Verbindung zu den verlinkten Seiten her. Wenn Sie einem solchen Link folgen, gelten dort die Datenschutzinformationen des jeweiligen Anbieters.

Zusätzliche Hinweise zur Indexsuche auf berlin.karlcom.de

Die Suche prüft eingegebene Wörter gegen lokal hinterlegte Datei- und Verzeichnislisten zum Berliner Datenleck. Sie durchsucht keine Dokumentinhalte und gibt keine Dateinamen, Fundstellen oder Textauszüge aus. Die Antwort enthält nur Trefferstatus, zusammengefasste Häufigkeiten und erkannte Dateitypen. Auch solche Angaben können einen Personenbezug haben. Ein Treffer belegt keine bestimmte Identität oder persönliche Betroffenheit.

Suchbegriffe werden zur Bearbeitung an den Karlcom-Server übermittelt. Da Cloudflare als vorgeschalteter Proxy eingesetzt wird, verarbeitet Cloudflare die HTTPS-Anfragen einschließlich der für die Weiterleitung benötigten Anfragedaten; eine Anfrage wird nicht ausschließlich auf Ihrem Gerät verarbeitet. Die Suche sendet keine Anfragen an KI-Dienste. Der Anwendungsserver und der Reverse-Proxy führen für diese Suche keine Such- oder Zugriffsprotokolle. Angaben zur Sicherheitsverarbeitung durch Cloudflare finden Sie oben.

Zur Beschleunigung bleiben bis zu 256 Suchanfragen mit ihren zusammengefassten Antworten im Arbeitsspeicher der Anwendung. Einträge verschwinden bei Verdrängung aus diesem begrenzten Cache oder beim Neustart; eine feste zeitliche Löschfrist besteht dafür nicht. Sie werden nicht als Anfrageverlauf auf Datenträger geschrieben. Der separat gespeicherte Suchindex ist davon unabhängig.

Das technisch notwendige Cookie „private_session“ enthält eine zufällige Sitzungskennung, keinen Suchbegriff. Es schützt Suchanfragen vor fremden Websites, wird nur für diese Website gesetzt und gilt für die Browsersitzung. Auf der HTTPS-Website ist es mit Secure, HttpOnly und SameSite=Strict geschützt. Rechtsgrundlagen für die notwendige Endgerätespeicherung und Sicherheitsverarbeitung sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO.

Die Verarbeitung zur Beantwortung von Suchanfragen dient dem berechtigten Interesse, eine begrenzte Prüfung möglicher Hinweise im Index zu ermöglichen und die Anwendung gegen Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Bitte geben Sie nur die für Ihre Prüfung benötigten Wörter ein und keine Passwörter oder anderen Zugangsdaten. Für Auskunft, Widerspruch oder Löschungsanliegen zu einem möglichen Personenbezug im Index können Sie die oben angegebene Kontaktadresse nutzen. Eine Einwilligung im Cookie-Hinweis ist keine Rechtsgrundlage für die Herkunft oder Verarbeitung des Indexbestands.

6. Ihre Rechte

Nach den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

Widerspruchsrecht: Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie ihr aus Gründen Ihrer besonderen Situation nach Art. 21 DSGVO widersprechen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Begründung Widerspruch einlegen. Hierfür genügt eine Nachricht an die oben angegebene Kontaktadresse.

Auf dieser Website finden keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling nach Art. 22 DSGVO statt.

7. Beschwerderecht

Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. Für Karlcom in Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig: Alt-Moabit 59–61, 10555 Berlin.

Informationen und Kontakt zur Beschwerdestelle

Keine Analyse- oder Werbe-Cookies. Cloudflare kann notwendige Cookies zum Schutz der Website setzen.

Details zu Cookies und Datenschutz

Der Hinweis ist keine Einwilligung in Tracking.

Deine Einstellung: Wenn du „Verstanden und merken“ wählst, speichern wir deine Auswahl in diesem Browser. Nach 180 Tagen erscheint der Hinweis erneut. Es werden keine Besuchsprofile oder persönlichen Kennungen in dieser Einstellung gespeichert. Über „Cookie-Einstellungen“ kannst du den Hinweis jederzeit erneut öffnen.

Cloudflare: Der vorgeschaltete Sicherheitsdienst verarbeitet Verbindungsdaten. Einzelheiten findest du im Datenschutz und in den Cloudflare-Cookie-Informationen.

Datenschutzerklärung