Datenschutz
Stand: 09.10.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Brakmann & Karroumi GbR
Van-Gogh-Str. 79, 47228 Duisburg
Vertreten durch die Gesellschafter Ben Brakmann und Abdul Karim Karroumi
E-Mail: info@brakmann-karroumi.com · Telefon: 0163 2128907
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Websitebesucher, Interessenten und Kunden nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Bearbeitung von Anfragen und zur Durchführung unserer Verträge erforderlich ist. Die Verarbeitung erfolgt nur mit Einwilligung oder auf Grundlage einer gesetzlichen Erlaubnis. Wir löschen personenbezogene Daten, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die für eine Anfrage oder einen Vertrag erforderlichen Angaben können wir Ihre Anfrage jedoch nicht bearbeiten bzw. keinen Vertrag mit Ihnen schließen. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
3. Hosting und Server-Logfiles
Diese Website wird bei Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, gehostet (Dienst „Cloudflare Workers“); mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Beim Aufruf der Website werden technisch notwendige Daten (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browser- und Geräteinformationen) verarbeitet, soweit dies für Betrieb, Sicherheit (z. B. Abwehr von Angriffen) und Fehleranalyse erforderlich ist. Diese Daten werden nur kurzfristig gespeichert; wir selbst bilden daraus keine Nutzerprofile. Aus den Verbindungsdaten erstellt Cloudflare zusammengefasste Statistiken (z. B. Anzahl der Seitenaufrufe, Herkunftsländer, Gerätetypen), die wir in unserem Cloudflare-Konto einsehen können; dafür werden weder Cookies gesetzt noch zusätzliche Skripte auf Ihrem Gerät ausgeführt. Cloudflare, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert; die Übermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO) sowie ergänzend von Standardvertragsklauseln. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen, sicheren und schnellen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
Die auf dieser Website verwendeten Schriftarten werden direkt von unserem eigenen Server ausgeliefert; beim Aufruf der Website wird keine Verbindung zu Servern von Google oder anderen Schriftart-Anbietern hergestellt.
Zum Schutz vor Angriffen auf unsere passwortgeschützten Bereiche speichern wir bei fehlgeschlagenen Anmeldeversuchen Ihre IP-Adresse zusammen mit der Anzahl der Fehlversuche; nach drei Fehlversuchen wird der Zugang von dieser IP-Adresse für 15 Minuten gesperrt. Die Daten werden automatisch nach kurzer Zeit gelöscht (in der Regel spätestens nach 30 Minuten). Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Zum Schutz vor automatisierten Angriffen und Spam nutzen wir außerdem die Bot-Abwehr von Cloudflare. Dabei kann Cloudflare in Ihrem Browser eine kurze technische Prüfung ausführen und ein Sicherheits-Cookie („__cf_bm“) setzen, mit dem automatisierte Zugriffe erkannt werden; es wird nach 30 Minuten automatisch gelöscht und weder zur Wiedererkennung über diesen Zeitraum hinaus noch zu Werbezwecken verwendet. Bei einem Angriff sowie gegebenenfalls bei Formularen und Anmeldungen setzen wir zusätzlich den Dienst Cloudflare Turnstile ein. Turnstile prüft anhand technischer Daten Ihres Browsers und Geräts (u. a. IP-Adresse, Browser-Informationen), ob ein Mensch die Eingabe vornimmt; Cookies zur Wiedererkennung oder zu Werbezwecken werden dafür nicht gesetzt. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Website und dem Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO); das Speichern bzw. Auslesen der dafür erforderlichen Informationen auf Ihrem Gerät ist für die sichere Bereitstellung der Website unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Für die Übermittlung an Cloudflare, Inc. in die USA gelten die oben genannten Garantien.
4. Kontaktaufnahme und Anfragen
Wenn Sie uns per E-Mail, Telefon oder WhatsApp kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Firma, E-Mail-Adresse, Telefonnummer, Nachricht), um Ihre Anfrage zu beantworten und ein Angebot zu erstellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Für E-Mails nutzen wir Zoho Mail der Zoho Corporation B.V. (Niederlande); die Daten werden in Rechenzentren in der EU gespeichert, mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Anfragen und Kontaktdaten von Interessenten speichern wir in unserer Kundenverwaltung (Notion, Anbieter Notion Labs, Inc., USA; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag, eine Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework bzw. von Standardvertragsklauseln). Kommt kein Vertrag zustande, löschen wir die Daten spätestens 12 Monate nach dem letzten Kontakt, sofern keine Aufbewahrungspflichten entgegenstehen.
Wenn Sie uns über WhatsApp schreiben, nutzen wir dafür WhatsApp Business der WhatsApp Ireland Limited (Meta). Dabei verarbeitet WhatsApp Ihre Telefonnummer, Ihren Profilnamen und die Inhalte Ihrer Nachrichten; Nachrichten sind Ende-zu-Ende-verschlüsselt, Metadaten können jedoch auch an Konzerngesellschaften in den USA übermittelt werden. Die Nutzung von WhatsApp ist freiwillig; Sie können uns jederzeit auch per E-Mail oder Telefon erreichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Weitere Informationen: www.whatsapp.com/legal/privacy-policy-eea.
5. Kontaktformular
Auf unserer Kontaktseite können Sie uns über ein Formular eine Anfrage senden. Dabei verarbeiten wir Ihre Angaben zu Betrieb, Anliegen und gewünschtem Paket, Ihren Namen, Ihre Firma, Ihre E-Mail-Adresse und/oder Telefonnummer sowie Ihre Nachricht. Die Anfrage wird in unserem Verwaltungsbereich auf der Infrastruktur von Cloudflare gespeichert (siehe Abschnitt 3); zusätzlich erhalten wir eine Benachrichtigung per E-Mail (Versand über den Dienst Zoho ZeptoMail der Zoho Corporation B.V., Niederlande, mit Verarbeitung in der EU und Auftragsverarbeitungsvertrag). Zum Schutz vor automatisierten Spam-Anfragen verwenden wir kein Captcha, sondern ein für Menschen unsichtbares Prüffeld und einen Zeitstempel; außerdem zählen wir zur Missbrauchsabwehr kurzzeitig die Anfragen je IP-Adresse (Speicherung höchstens eine Stunde). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag gerichtet ist, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen und an einem sicheren Formular (Art. 6 Abs. 1 lit. f DSGVO). Erledigte Anfragen löschen wir, sobald sie abgeschlossen sind und kein Vertrag zustande kommt, spätestens jedoch 12 Monate nach dem letzten Kontakt; wird aus der Anfrage ein Auftrag, gilt Abschnitt 7.
6. Terminbuchung (Calendly)
Für die Terminbuchung nutzen wir den Dienst Calendly der Calendly LLC, USA. Das Buchungs-Widget wird auf unserer Kontaktseite erst geladen, wenn Sie ausdrücklich auf die dafür vorgesehene Schaltfläche klicken; vorher werden keine Daten an Calendly übermittelt. Mit dem Klick willigen Sie in die Einbindung ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. per E-Mail an uns; bereits gesetzte Cookies können Sie in Ihrem Browser löschen. Ohne erneuten Klick wird das Widget bei Ihrem nächsten Besuch nicht geladen. Bei der Buchung werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, ggf. weitere Angaben) an Calendly übermittelt; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO. Calendly kann dabei Cookies setzen und auf Informationen auf Ihrem Endgerät zugreifen; auch dafür holen wir Ihre Einwilligung ein. Mit Calendly besteht ein Vertrag zur Auftragsverarbeitung. Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework, unter dem Calendly LLC zertifiziert ist (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO), sowie ergänzend auf Grundlage von Standardvertragsklauseln. Weitere Informationen finden Sie in der Datenschutzerklärung von Calendly unter calendly.com/legal/privacy-notice.
7. Verarbeitung von Kundendaten
Wenn Sie unser Kunde werden, verarbeiten wir die Daten, die für die Durchführung des Vertrags erforderlich sind: Name, Firma, Anschrift, E-Mail-Adresse, Telefonnummer, Vertrags-, Rechnungs- und Zahlungsdaten sowie die Kommunikation mit Ihnen. Zwecke sind die Vertragsdurchführung, Abrechnung, Kundenbetreuung und die Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie, soweit erforderlich, unser berechtigtes Interesse an einer geordneten Kundenverwaltung und Rechtsverteidigung (Art. 6 Abs. 1 lit. f DSGVO).
Empfänger sind nur Dienstleister, die wir für die Vertragsdurchführung benötigen, z. B. unsere Bank bzw. unser Zahlungsdienstleister, unser E-Mail-Anbieter, unsere Kundenverwaltung (Notion), Domain-Registrare, unser Steuerberater und der Infrastrukturanbieter Cloudflare. Vertragsunterlagen wie Angebote, Verträge, Rechnungen und den zugehörigen Schriftverkehr legen wir in unserem Verwaltungsbereich auf der Infrastruktur von Cloudflare ab (Speicherdienst R2, siehe Abschnitt 3). Wir speichern die Daten für die Dauer der Vertragsbeziehung und danach so lange, wie gesetzliche Aufbewahrungsfristen es verlangen (insbesondere steuer- und handelsrechtliche Fristen von bis zu acht bzw. sechs Jahren).
8. Kundenbereich
Unseren Kunden stellen wir einen passwortgeschützten Kundenbereich bereit (brakmann-karroumi.com/kundenbereich). Dort können sie den Stand ihres Projekts und anstehende Fristen einsehen, bereitgestellte Dokumente abrufen, Dateien für die Website hochladen (z. B. Fotos, Videos, Logos, Texte), Aufgaben abhaken, uns Nachrichten senden, auf Fristen reagieren und die fertige Website freigeben. Jedem Kunden ist ein fester Ansprechpartner aus unserem Team zugeordnet, dessen Name, Foto und dienstliche Kontaktdaten im Kundenbereich angezeigt werden.
Dabei verarbeiten wir die Projektdaten (u. a. Firma, Ansprechpartner, Angebotsnummer, Projektstand, Termine, Fristen, Dokumente), die Inhalte der über den Kundenbereich gesendeten Nachrichten und Rückmeldungen, die hochgeladenen Dateien samt Dateiname, Größe, Zeitpunkt und optionaler Notiz, den Zeitpunkt abgehakter Aufgaben sowie die technisch notwendigen Zugriffsdaten. Den persönlichen Zugangscode speichern wir nicht im Klartext, sondern nur als verschlüsselten Prüfwert; im Klartext erhalten Sie ihn nur einmalig per E-Mail, wenn wir den Kundenbereich für Sie einrichten oder einen neuen Code erzeugen (Versand über Zoho ZeptoMail, siehe unten). Nach der Anmeldung setzen wir ein Sitzungs-Cookie (siehe Abschnitt 10). Die Daten und Dateien werden auf der Infrastruktur von Cloudflare gespeichert (siehe Abschnitt 3); hochgeladene Dateien werden unverändert in Originalqualität abgelegt.
Über neue Nachrichten, Rückmeldungen, abgehakte Aufgaben, hochgeladene Dateien und Freigaben werden wir per E-Mail benachrichtigt; diese Benachrichtigungen enthalten den Inhalt der Nachricht bzw. die Namen der Dateien und werden über den Dienst Zoho ZeptoMail der Zoho Corporation B.V. (Niederlande, Verarbeitung in der EU, Auftragsverarbeitungsvertrag) versendet.
Gibt ein Kunde die Website im Kundenbereich frei, speichern wir als Nachweis der Abnahme den Zeitpunkt, den Wortlaut der bestätigten Erklärung, die geprüfte Vorschau-Adresse, die letzten Zeichen des verwendeten Zugangscodes, die IP-Adresse und die Browserkennung; zusätzlich senden wir dem Kunden eine Bestätigung per E-Mail. Diese Daten bewahren wir bis zum Ablauf der Verjährungsfristen für Ansprüche aus dem Vertrag auf.
Nach der Liveschaltung zeigt der Kundenbereich zusätzlich, ob die Website des Kunden erreichbar ist, und – sofern die Website über unser Cloudflare-Konto betrieben wird – zusammengefasste Besucherzahlen (Besuche und Seitenaufrufe pro Tag) aus der Statistik von Cloudflare. Diese Zahlen enthalten keine personenbezogenen Daten einzelner Besucher; es werden dafür keine Cookies gesetzt und keine zusätzlichen Skripte auf der Website des Kunden ausgeführt.
Rechtsgrundlage ist die Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO); die Speicherung des Abnahme-Nachweises und der Schutz vor Missbrauch erfolgen zusätzlich auf Grundlage unseres berechtigten Interesses an der Beweissicherung und an der Sicherheit des Kundenbereichs (Art. 6 Abs. 1 lit. f DSGVO). Kunden können von ihnen hochgeladene Dateien jederzeit selbst löschen. Nach Abschluss des Projekts bzw. Ende der Zusammenarbeit löschen wir den Zugang, die hochgeladenen Dateien und die übrigen Daten des Kundenbereichs, soweit keine gesetzlichen Aufbewahrungspflichten oder die oben genannte Aufbewahrung des Abnahme-Nachweises entgegenstehen.
9. Websites unserer Kunden (Auftragsverarbeitung)
Betreiben wir für unsere Kunden Websites und verarbeiten dabei personenbezogene Daten der Websitebesucher in deren Auftrag, sind wir Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Verantwortlich ist dann der jeweilige Kunde; Informationen zur Datenverarbeitung stehen in dessen Datenschutzerklärung.
10. Cookies und ähnliche Technologien
Diese Website verwendet nur technisch notwendige Cookies. Für den passwortgeschützten Bereich der Website, für den Kundenbereich und für unseren Verwaltungsbereich setzen wir nach erfolgreicher Anmeldung ein Sitzungs-Cookie, das die Anmeldung speichert; es enthält keine Profil- oder Trackingdaten und wird beim Schließen des Browsers gelöscht. Zur Abwehr automatisierter Angriffe kann Cloudflare zudem ein Sicherheits-Cookie („__cf_bm“, Speicherdauer 30 Minuten) setzen (siehe Abschnitt 3). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Cookies und Dienste, die nicht technisch notwendig sind (z. B. Calendly, siehe Abschnitt 6), setzen wir nur mit Ihrer Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Analyse- oder Tracking-Tools, die Cookies setzen oder Nutzerprofile bilden, setzen wir nicht ein (zu den zusammengefassten Statistiken von Cloudflare siehe Abschnitt 3).
11. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Sie erkennen dies an „https://“ in der Adresszeile Ihres Browsers.
12. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20) hinsichtlich Ihrer personenbezogenen Daten. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Zudem haben Sie ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO), z. B. bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). Zur Ausübung Ihrer Rechte genügt eine E-Mail an info@brakmann-karroumi.com.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Ihre Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Für den Widerspruch genügt eine formlose Mitteilung an info@brakmann-karroumi.com.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Stand: Oktober 2026.