Zurück zur Startseite

Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortlicher

Sonnenberg & Schimpf Softwareentwicklung GbR
Petersweg 12, 88214 Ravensburg
Vertreten durch: David Schimpf, Daniel Sonnenberg
E-Mail: hi@hillcode.de · Telefon: +49 151 47230100

Diese Datenschutzerklärung gilt für unsere Website hillcode.de, für die persönlichen Website-Vorschauen unter hillcode.site, für unsere Angebotsseiten und für das Kundenportal unter mein.hillcode.de.

2. Das Wichtigste in Kürze

3. Hosting und Server-Logfiles

Unsere Websites und unser eigenes Verwaltungssystem („Hillcode Hub“) laufen auf Servern, die wir bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, mieten und selbst betreiben. Die Server stehen in Rechenzentren in Deutschland. Mit netcup besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf unserer Seiten speichert unser Webserver automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser und Betriebssystem sowie die verweisende Seite (Referrer). Diese Daten dienen dem störungsfreien Betrieb und der Sicherheit unserer Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb). Wir führen die Logdaten nicht mit anderen Daten zusammen und löschen sie nach spätestens 14 Tagen automatisch.

4. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten: Name, E-Mail-Adresse, Nachricht sowie optional Telefonnummer und Ihr Wunschtermin für ein Erstgespräch (Datum und Zeitfenster). Die Formulardaten gehen direkt an unseren Hillcode Hub (siehe Ziffer 3) und werden dort gespeichert. Zum Schutz vor Missbrauch speichern wir dabei auch Ihre IP-Adresse und löschen sie nach 30 Tagen. Eine Weitergabe an externe Formular-Dienstleister findet nicht statt.

Zweck der Verarbeitung ist die Bearbeitung Ihrer Anfrage und die Kontaktaufnahme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (Beantwortung allgemeiner Anfragen). Wir löschen Anfragen, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, spätestens nach 12 Monaten, sofern keine Geschäftsbeziehung zustande kommt.

5. Angebots-Konfigurator

Auf der Seite /konfigurator/ können Sie ein Website-Paket zusammenstellen und ein unverbindliches Angebot anfordern. Die Zusammenstellung erfolgt vollständig in Ihrem Browser, dabei werden keine Daten an uns übertragen. Erst wenn Sie das Angebot anfordern, übermitteln wir: Ihre Paket-Auswahl, die Standort-Region Ihres Unternehmens (für den Regional-Rabatt), Ihren Freitext („Sonderwünsche“), den berechneten Richtpreis sowie Ihre Kontaktdaten (Name, Firma, E-Mail-Adresse, optional Telefonnummer). Die Übermittlung erfolgt wie beim Kontaktformular an unser eigenes System (Ziffer 4). Zweck ist die Erstellung und Zusendung Ihres Angebots (Art. 6 Abs. 1 lit. b DSGVO). Für die Speicherdauer gilt Ziffer 4 entsprechend.

6. Spam-Schutz („Cloudflare Turnstile“)

Zum Schutz unseres Kontaktformulars und des Angebots-Konfigurators vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA). Beim Absenden prüft Turnstile anhand technischer Merkmale (u. a. Ihrer IP-Adresse sowie Browser- und Interaktionssignalen), ob die Eingabe von einem Menschen stammt. Turnstile verwendet dabei keine Cookies und erstellt keine seitenübergreifenden Nutzerprofile zu Werbezwecken.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Abwehr von Spam und der Funktionsfähigkeit unserer Formulare. Dabei kann eine Übermittlung von Daten an Server der Cloudflare, Inc. in die USA erfolgen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend bestehen Standardvertragsklauseln nach Art. 46 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.

7. Lokale Speicherung im Browser

Auf der Preisseite und im Konfigurator können Sie die Preisanzeige zwischen Netto und Brutto umschalten. Diese Einstellung wird nur für die Dauer Ihrer Sitzung lokal in Ihrem Browser gespeichert (sessionStorage) und beim Schließen des Tabs automatisch gelöscht. Es handelt sich um eine technisch erforderliche Speicherung ohne Personenbezug (§ 25 Abs. 2 Nr. 2 TDDDG). Es findet keine Übertragung an uns oder Dritte statt.

8. Kontakt per E-Mail, Telefon und WhatsApp

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Auf unserer Website verlinken wir zudem auf WhatsApp: Wenn Sie diesen Link nutzen, gelten die Datenschutzhinweise von WhatsApp (Meta Platforms Ireland Ltd.). Durch das bloße Betrachten unserer Website werden keine Daten an WhatsApp übertragen.

9. Briefe an Unternehmen (Akquise)

Wir schreiben Unternehmen aus unserer Region per Brief an und bieten ihnen eine neue Website an. Haben Sie einen solchen Brief erhalten, informieren wir Sie hier nach Art. 14 DSGVO darüber, welche Daten wir über Ihr Unternehmen verarbeiten.

Welche Daten: Firmenname, Anschrift, Telefonnummer, E-Mail-Adresse und Website des Unternehmens, Branche, Name und Funktion der Inhaberin oder des Inhabers bzw. der Geschäftsführung laut Impressum sowie öffentlich sichtbare Angaben aus dem Google-Eintrag (z. B. Öffnungszeiten, Kategorie, Durchschnitt und Anzahl der Bewertungen, keine einzelnen Bewertungen). Dazu kommen unsere eigenen Arbeitsnotizen und das Ergebnis einer technischen Prüfung Ihrer bestehenden Website (z. B. Ladezeit, Darstellung auf dem Smartphone, Screenshots).

Woher die Daten stammen: ausschließlich aus öffentlich zugänglichen Quellen, nämlich Ihrer eigenen Website und deren Impressum, Ihrem Eintrag bei Google Maps (abgefragt über die Google Places API) und Branchenverzeichnissen (z. B. Gelbe Seiten, Das Örtliche). Bei der Suche nach Unternehmen nutzen wir auch KI-gestützte Recherche. Jede Angabe prüfen wir anhand der Quelle, bevor wir sie verwenden.

Zweck und Rechtsgrundlage: Wir möchten Ihnen unser Angebot per Post vorstellen (Direktwerbung) und dafür eine persönliche Website-Vorschau erstellen (Ziffer 10). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Unternehmen in unserer Region auf ein passendes Angebot aufmerksam zu machen (Erwägungsgrund 47 DSGVO). Wir schreiben nur Unternehmen an, nie Privatpersonen, und nur per Brief, nicht per E-Mail, Telefon oder Fax.

Wer die Daten erhält: Die Daten liegen in unserem Hillcode Hub (Ziffer 3). Für die technische Prüfung Ihrer Website übermitteln wir nur deren Adresse an Google PageSpeed Insights. Für die Vorbereitung der Briefe nutzen wir einen KI-Assistenten (Ziffer 15).

Speicherdauer: Reagieren Sie nicht auf unseren Brief, reduzieren wir die Daten nach 6 Monaten ohne weiteren Kontakt automatisch auf wenige Kerndaten: Firmenname, Postleitzahl und Ort, Website-Adresse, Branche und das Datum unseres Briefs. Ansprechpartner, Kontaktdaten, Notizen, Prüfergebnisse, Screenshots und Brieftexte löschen wir dabei. Die Kerndaten bewahren wir auf, damit wir dasselbe Unternehmen nicht versehentlich erneut anschreiben. Melden Sie sich bei uns, speichern wir die Daten so lange, wie es für das Gespräch und ein mögliches Angebot nötig ist.

10. Persönliche Website-Vorschau (hillcode.site)

Mit unserem Brief erhalten Sie einen persönlichen Link (auch als QR-Code) zu einer Website-Vorschau für Ihr Unternehmen unter hillcode.site. Die Vorschau setzt keine Cookies, enthält keine Tracking-Dienste und ist für Suchmaschinen gesperrt.

Weil der Link persönlich ist, sehen wir, ob und wann die Vorschau aufgerufen wurde: Wir speichern die Anzahl der Aufrufe sowie den Zeitpunkt des ersten und des letzten Aufrufs zu Ihrem Unternehmen. Eine IP-Adresse oder Browserdaten speichern wir dazu nicht, es gelten nur die Server-Logfiles nach Ziffer 3. So erkennen wir, ob unser Angebot Sie interessiert, und können uns bei Bedarf passend melden (Art. 6 Abs. 1 lit. f DSGVO). Die Vorschau selbst löschen wir 90 Tage nach dem Erstellen, die Aufrufzahlen gehören zu den Daten nach Ziffer 9.

11. Ihr Widerspruch gegen Werbung

Sie können der Verarbeitung Ihrer Daten für Werbezwecke jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO). Eine kurze Nachricht per E-Mail an hi@hillcode.de, per Telefon oder per Post genügt. Wir schreiben Sie dann nicht mehr an und löschen sofort Ansprechpartner, Kontaktdaten, Notizen, Prüfergebnisse, Screenshots, die Vorschau und unsere Brieftexte. Damit wir Sie auch künftig nicht erneut anschreiben, behalten wir nur einen Sperrvermerk (Firmenname, Postleitzahl, Website-Adresse, Kennung des Google-Eintrags) und die Kerndaten nach Ziffer 9 (Art. 6 Abs. 1 lit. c und f DSGVO).

12. Angebotsseite und Zusage

Über den Link in unserem Brief gelangen Sie zu einem persönlichen Angebot. Wenn Sie zusagen, verarbeiten wir Ihren Namen, Ihre Funktion im Unternehmen, E-Mail-Adresse, optional Telefonnummer, das gewählte Angebot, eventuelle Änderungswünsche sowie die Fassung der AGB und des Vertrags zur Auftragsverarbeitung, denen Sie zugestimmt haben. Zur Bestätigung senden wir Ihnen eine E-Mail mit einem Link, der 7 Tage gültig ist.

Als Nachweis Ihrer Zusage speichern wir außerdem den Zeitpunkt, die Kennung Ihres Browsers (User-Agent) und einen nicht umkehrbaren Prüfwert (Hash) Ihrer IP-Adresse, nicht die IP-Adresse selbst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsschluss) und für den Nachweis Art. 6 Abs. 1 lit. f DSGVO. Wir speichern diese Daten für die Dauer des Vertrags und darüber hinaus, solange gesetzliche Aufbewahrungspflichten bestehen (bis zu 10 Jahre nach § 147 AO und § 257 HGB) oder Ansprüche aus dem Vertrag verjähren können.

13. Kundenportal (mein.hillcode.de)

Nach Ihrer Zusage erhalten Sie Zugang zu unserem Kundenportal. Dort sehen Sie den Stand Ihres Auftrags, Verträge und Rechnungen, können uns Nachrichten schreiben, Dateien (z. B. Logo, Fotos, Texte) hochladen und Ihre Terminbuchung verwalten.

Anmeldung: Sie melden sich mit einem Link an, den wir Ihnen per E-Mail schicken (15 Minuten gültig, Einladungslinks 7 Tage), oder mit einem selbst gewählten Passwort, das wir nur verschlüsselt (als Hash) speichern. Nach der Anmeldung setzen wir das Cookie hc_portal. Es hält Sie angemeldet, enthält Ihre Nutzerkennung und E-Mail-Adresse in signierter Form und läuft nach 14 Tagen ohne Nutzung ab. Das Cookie ist für die Anmeldung technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG) und wird nicht für andere Zwecke genutzt. Zum Schutz vor Missbrauch begrenzen wir Anmeldeversuche je IP-Adresse, dazu halten wir die IP-Adresse nur kurz im Arbeitsspeicher.

Inhalte: Nachrichten, hochgeladene Dateien und Angaben zu Ihrem Auftrag speichern wir in unserem Hillcode Hub. Fotos verkleinern wir beim Hochladen und entfernen dabei eingebettete Metadaten wie Standortangaben. Über neue Nachrichten informieren wir Sie per E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir speichern die Daten für die Dauer des Vertrags und löschen sie danach, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

14. Rückruf und Terminbuchung

Über unsere Seite zur Terminbuchung (z. B. „Rückruf vereinbaren“) können Sie einen Termin mit uns buchen. Dabei verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Ihre Anmerkung und den gewählten Termin. Sie erhalten eine Bestätigung per E-Mail mit Kalenderdatei und einem Link zum Absagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für die Speicherdauer gilt Ziffer 4 entsprechend.

15. Dienstleister und Empfänger

Für einzelne Aufgaben setzen wir folgende Dienstleister ein. Soweit sie Daten in unserem Auftrag verarbeiten, bestehen Verträge über Auftragsverarbeitung nach Art. 28 DSGVO.

16. Wenn wir für unsere Kunden arbeiten

Auf den Websites unserer Kunden betreiben wir Funktionen wie Terminbuchung, Kontaktformulare, Bewertungen und Cookie-Hinweise. Die dort eingegebenen Daten verarbeiten wir nur im Auftrag des jeweiligen Website-Betreibers und nach dessen Weisung (Art. 28 DSGVO). Verantwortlich ist in diesem Fall der Betreiber der Website. Informationen dazu finden Sie in dessen Datenschutzerklärung, Anfragen richten Sie bitte an ihn.

17. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, für Werbung siehe Ziffer 11). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an hi@hillcode.de.

Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW).

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Oktober 2026. Durch die Weiterentwicklung unserer Angebote oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.