Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir auf unserer Website https://www.drd-media.com zu welchen Zwecken, auf welcher Rechtsgrundlage erheben und an wen wir sie weitergeben. Außerdem informiert sie Sie über Ihre Rechte als betroffene Person nach der Datenschutz-Grundverordnung (DSGVO) der EU.
1. Verantwortlicher im Sinne der DSGVO
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
Unternehmen: DRD Media Agency LLC
Adresse: 520 SE 5th Avenue, Fort Lauderdale, FL 33301, USA
Vertretungsberechtigt: Gertrud Neustadt, Managing Member
E-Mail: mail@drd-media.com
Telefon: +1 954 210 2612
2. Vertreter in der Union (Art. 27 DSGVO)
Da der Verantwortliche außerhalb der Europäischen Union niedergelassen ist, wird die Benennung eines Vertreters in der Union gemäß Art. 27 DSGVO derzeit geprüft. Diese Datenschutzerklärung wird mit den entsprechenden Kontaktdaten aktualisiert, sobald der Vertreter benannt wurde. Bis dahin können betroffene Personen ihre Rechte uneingeschränkt unmittelbar gegenüber dem Verantwortlichen unter den oben genannten Kontaktdaten geltend machen. Anfragen werden in der Regel auf Englisch, Deutsch oder Spanisch beantwortet.
3. Datenschutzbeauftragter
Ein Datenschutzbeauftragter gemäß Art. 37 DSGVO wurde zum jetzigen Zeitpunkt nicht bestellt, da die gesetzlichen Schwellenwerte (Kerntätigkeit in Form einer regelmäßigen und systematischen Überwachung in großem Umfang oder umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten) nicht erreicht werden. Bitte richten Sie datenschutzrechtliche Anfragen an: mail@drd-media.com.
4. Allgemeine Informationen zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt grundsätzlich nur mit Einwilligung des Nutzers. Eine Ausnahme gilt in Fällen, in denen eine vorherige Einwilligung aus tatsächlichen Gründen nicht eingeholt werden kann und die Verarbeitung der Daten gesetzlich gestattet ist.
Wir verwenden SSL/TLS-Verschlüsselung, um Ihre Daten an unseren Server zu übertragen. Sie erkennen eine verschlüsselte Verbindung am Schloss-Symbol in Ihrer Browserzeile und am Präfix „https://". Personenbezogene Daten, die Sie uns übermitteln, können bei aktiver SSL/TLS-Verschlüsselung nicht von Dritten mitgelesen werden.
5. Rechtsgrundlagen der Verarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei die betroffene Person ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Gleiches gilt für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Ist die Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
6. Speicherdauer und Löschung
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten der Löschung entgegenstehen. Es gelten folgende Regelfristen:
- Server-Logs: 7 Tage; danach Löschung oder Anonymisierung.
- E-Mail-Korrespondenz: bis zur Erledigung des Vorgangs, danach bis zu 6 Jahre zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten, soweit einschlägig.
- Termindaten (GoHighLevel): bis zum Abschluss des Termins, danach für maximal 24 Monate in pseudonymisierter Übersicht zu Nachverfolgungszwecken archiviert.
- Zahlungsdaten (Stripe): so lange erforderlich zur Vertragserfüllung und steuerlichen Bearbeitung; gesetzliche Aufbewahrungspflichten bleiben unberührt.
- Newsletter-Daten (GoHighLevel): bis zum Widerruf der Einwilligung; nach Abmeldung verbleibt Ihre E-Mail-Adresse für maximal 12 Monate auf einer Sperrliste, um eine ungewollte erneute Anmeldung zu verhindern.
7. Bereitstellung der Website und Server-Logs
Bei jedem Aufruf unserer Website erfasst unser Hosting-System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Diese werden vorübergehend in sogenannten Server-Logfiles gespeichert. Dabei werden folgende Daten erfasst:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Die Speicherung erfolgt, um die Funktionsfähigkeit der Website sicherzustellen, um Angriffe abzuwehren (z. B. DDoS) und für statistische Auswertungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technischen Sicherheit und Stabilität unserer Website.
Hosting-Anbieter: Diese Rechtstexte-Seiten werden bei Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA gehostet. Netlify verarbeitet beim Aufruf die oben genannten Zugriffsdaten (insbesondere Ihre IP-Adresse) in unserem Auftrag, um die Seiten auszuliefern und vor Angriffen zu schützen. Es besteht ein Auftragsverarbeitungsvertrag (Netlify Data Processing Agreement). Die Daten werden in die USA übermittelt; Netlify ist nach dem EU-US Data Privacy Framework zertifiziert und stützt sich zusätzlich auf die EU-Standardvertragsklauseln. Weitere Informationen: https://www.netlify.com/privacy/.
8. E-Mail-Kontakt (Google Workspace)
Wenn Sie uns per E-Mail an mail@drd-media.com kontaktieren, werden Ihre E-Mail-Adresse, der Inhalt Ihrer Nachricht, weitere im Header enthaltene Metadaten sowie etwaige Anhänge auf den Mailservern unseres Anbieters Google Workspace verarbeitet.
Die Verarbeitung dient der Bearbeitung Ihrer Anfrage und der anschließenden geschäftlichen Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter geschäftlicher Kommunikation).
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Es besteht ein Auftragsverarbeitungsvertrag (Google Workspace Data Processing Amendment). Daten werden auch in die USA übermittelt; Google ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) und stützt sich zusätzlich auf die EU-Standardvertragsklauseln (SCCs). Speicherdauer: so lange wie zur Bearbeitung der Anfrage erforderlich; gesetzliche Aufbewahrungspflichten bleiben unberührt.
9. Kontaktformular
Sofern wir auf der Website ein Kontaktformular bereitstellen, werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Pflichtfelder sind als solche gekennzeichnet. Die technische Zustellung der Formulardaten erfolgt über unseren E-Mail-Versanddienst GoHighLevel (siehe Abschnitt 10). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
10. E-Mail-Versanddienst und Newsletter (GoHighLevel)
Wir nutzen GoHighLevel für den Versand transaktionaler E-Mails (z. B. Systembenachrichtigungen, Terminbestätigungen, Antworten auf Kontaktformulare) sowie für unseren Newsletter. Wir verarbeiten Ihre E-Mail-Adresse, ggf. Ihren Namen, Versand- und Öffnungsstatistiken sowie technische Metadaten (IP-Adresse, User-Agent).
Rechtsgrundlage für transaktionale E-Mails ist Art. 6 Abs. 1 lit. b und f DSGVO. Für den Newsletter-Versand ist die Rechtsgrundlage Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO; die Anmeldung erfolgt im Double-Opt-in-Verfahren. Sie können sich jederzeit über den Abmeldelink in jedem Newsletter oder durch eine Nachricht an mail@drd-media.com abmelden.
Anbieter: HighLevel Inc., 400 N. Saint Paul St. Suite 920, Dallas, Texas 75202, USA. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Daten werden in die USA übermittelt; es gelten die EU-Standardvertragsklauseln.
11. Terminbuchung (GoHighLevel)
Wir nutzen GoHighLevel für die Online-Buchung von Beratungs- und Kennenlerngesprächen. Bei der Terminbuchung werden mindestens Ihr Name, Ihre E-Mail-Adresse, der gewählte Zeitslot sowie etwaige Freitextangaben (z. B. zu Ihrem Anliegen) verarbeitet. Optional können Sie weitere Angaben machen (Telefonnummer, Unternehmen). GoHighLevel setzt technisch erforderliche Cookies und übermittelt Ihre Daten an seine Server.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung des Beratungsverhältnisses). Die Daten werden in die USA übermittelt.
Anbieter: HighLevel Inc., 400 N. Saint Paul St. Suite 920, Dallas, Texas 75202, USA. Es besteht ein Auftragsverarbeitungsvertrag. Die Daten werden in die USA übermittelt; es gelten die EU-Standardvertragsklauseln. Weitere Informationen: https://www.gohighlevel.com/privacy-policy.
12. Zahlungsabwicklung (Stripe)
Wir nutzen Stripe zur Zahlungsabwicklung. Bei einer Zahlung über Stripe werden die für die Transaktion erforderlichen Daten (z. B. Name, E-Mail-Adresse, Rechnungsadresse, Zahlungsmitteldaten) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst erhalten keine vollständigen Zahlungsdaten (z. B. Kreditkartennummern), sondern nur die zur Vertragsabwicklung erforderlichen Informationen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Zahlungsabwicklung, Betrugsprävention). Die Datenübermittlung an Stripe erfolgt verschlüsselt.
Anbieter: Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Muttergesellschaft: Stripe, Inc., 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA. Es besteht ein Auftragsverarbeitungsvertrag (Stripe DPA). Die Daten werden in die USA übermittelt; geschützt durch das EU-US Data Privacy Framework sowie die EU-Standardvertragsklauseln. Weitere Informationen: https://stripe.com/privacy.
13. Übersicht der Auftragsverarbeiter und Drittlandsübermittlungen
| Dienst | Anbieter / Standort | Zweck | Drittlandsübermittlung |
|---|---|---|---|
| Netlify (Hosting der Rechtstexte) | Netlify, Inc., USA | Auslieferung der Webseiten, Server-Logs | USA – DPF + SCCs |
| Google Workspace (E-Mail) | Google Ireland Ltd. (IE) / Google LLC (US) | E-Mail-Korrespondenz | USA – DPF + SCCs |
| GoHighLevel (E-Mail, Terminbuchung) | HighLevel Inc., USA | Transaktionale E-Mails, Newsletter, Terminbuchung | USA – SCCs |
| Stripe | Stripe Payments Europe Ltd. (IE) / Stripe Inc. (US) | Zahlungsabwicklung | USA – DPF + SCCs |
| GoDaddy (Domain/DNS) | GoDaddy.com LLC, USA | Domainregistrierung, DNS | USA – SCCs |
14. Drittlandsübermittlungen und geeignete Garantien
Soweit personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums (insbesondere in die USA) übermittelt werden, stützen wir uns auf:
- einen Angemessenheitsbeschluss der Europäischen Kommission (insbesondere das EU-US Data Privacy Framework, Angemessenheitsbeschluss vom 10. Juli 2023), sofern der Empfänger zertifiziert ist;
- ergänzend oder alternativ die EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO;
- ergänzende technische und organisatorische Schutzmaßnahmen (insbesondere Verschlüsselung während der Übertragung und im Ruhezustand) im Sinne des Schrems-II-Urteils des EuGH (Rechtssache C-311/18).
Eine Übersicht der geltenden Garantien ist auf Anfrage unter mail@drd-media.com erhältlich.
15. Einsatz künstlicher Intelligenz und automatisierte Entscheidungen
Für interne Prozesse (z. B. Texterstellung, Recherche, Workflow-Automatisierung) nutzen wir generative KI-Systeme, namentlich Modelle der Anbieter Anthropic, OpenAI und Google. Personenbezogene Daten von Website-Besuchern oder Kunden werden NICHT in diese Systeme eingegeben, es sei denn, dies ist zur Vertragserfüllung erforderlich und Sie wurden gesondert informiert.
Automatisierte Einzelentscheidungen im Sinne von Art. 22 DSGVO — einschließlich Profiling — finden auf dieser Website nicht statt. Sollten wir solche Verfahren künftig einführen, werden wir Sie gesondert informieren und, soweit erforderlich, Ihre ausdrückliche Einwilligung einholen.
16. Rechte der betroffenen Personen
Sie haben hinsichtlich Ihrer personenbezogenen Daten folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden") (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) — die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an mail@drd-media.com mit Angabe der gewünschten Maßnahme.
17. Recht auf Beschwerde bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. In Deutschland ist die für Ihren Wohnort zuständige Landesdatenschutzbehörde zuständig. Eine Übersicht finden Sie unter https://www.bfdi.bund.de.
18. Pflicht zur Bereitstellung von Daten
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne bestimmte Daten können Sie unsere Leistungen jedoch möglicherweise nicht vollumfänglich nutzen (z. B. eine Terminbuchung ohne Angabe einer E-Mail-Adresse).
19. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO um, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Dazu zählen insbesondere: TLS-Verschlüsselung der Website, sichere Authentifizierung mittels Zwei-Faktor-Methoden für administrativen Zugriff, Schutz vor Brute-Force-Angriffen, regelmäßige Sicherheitsupdates der eingesetzten Systeme sowie ein dokumentiertes Verzeichnis von Verarbeitungstätigkeiten (VVT). Eine Übersicht der TOM ist auf Anfrage erhältlich.
20. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist derzeit gültig und trägt das oben angegebene Datum. Aufgrund der Weiterentwicklung unserer Website und unseres Angebots oder aufgrund von Änderungen der rechtlichen oder regulatorischen Anforderungen kann es erforderlich werden, diese Datenschutzerklärung zu ändern. Die aktuelle Fassung ist jederzeit auf der Website auf dieser Seite abrufbar und kann heruntergeladen und ausgedruckt werden.
Stand: 29. September 2026