Datenschutzerklärung
Stand: 30. Juli 2026
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
KRSM Softwareschmiede GmbH
Hüttenstraße 4, 40215 Düsseldorf
Vertreten durch den Geschäftsführer: Sebastian Domscheit
Telefon: +49 211 17606525
E-Mail: info@krsm-softwareschmiede.de
Stage Maker ist eine Marke der KRSM Softwareschmiede GmbH. Diese Erklärung gilt für die Website stage-maker.com samt Anfrage-Strecke und Kundenportal. Für die von uns betreuten Websites unserer Kundinnen und Kunden gilt jeweils die Datenschutzerklärung der betreffenden Website; dort sind wir Auftragsverarbeiter nach Art. 28 DSGVO, nicht Verantwortlicher.
2. Aufruf der Website
Beim Aufruf dieser Website verarbeitet unser Server die technisch notwendigen Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, übertragene Datenmenge, Browserkennung). Diese Daten sind zur Auslieferung der Seite erforderlich und dienen dem Betrieb sowie der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenbeständen findet nicht statt.
3. Projektanfrage
Wer über das Anfrage-Formular ein Projekt anfragt, gibt uns die für ein Angebot nötigen Angaben: E-Mail-Adresse, Firmen- bzw. Projektname, Branche, gewünschte Leistungen und Umfang, Zielgruppe, Gestaltungswünsche, gewünschte Domain sowie Anschrift und Telefonnummer, soweit angegeben. Zweck ist die Bearbeitung der Anfrage und die Erstellung eines Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
Zur Bestätigung der Adresse senden wir eine E-Mail mit einem Bestätigungslink (Double-Opt-In). Ohne Bestätigung bearbeiten wir die Anfrage nicht.
Zum Schutz vor automatisierten Massen-Einsendungen speichern wir zu jeder Einsendung einen Hashwert der IP-Adresse — nicht die IP-Adresse selbst — und begrenzen darüber die Zahl der Einsendungen. Zusätzlich enthält das Formular ein für Menschen unsichtbares Feld, das nur automatisierte Skripte ausfüllen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr).
4. Vorschau einer erstellten Website
Ist eine angefragte Website fertig, erhalten Sie per E-Mail einen Vorschau-Link mit einem zufälligen Zugangs-Token, gegebenenfalls zusätzlich ein Passwort. Der Link läuft nach 14 Tagen ab. Wird ein Passwort verwendet, setzen wir nach erfolgreicher Eingabe ein signiertes Cookie, das ausschließlich diese eine Vorschau für zwölf Stunden freigibt. Vorschauseiten sind für Suchmaschinen gesperrt und werden nicht zwischengespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wir zählen, wie oft eine Vorschau aufgerufen wird und wie lange ein Besuch dauert. Die Zählung läuft auf unserem Server. Auf dem Gerät der Besucherin oder des Besuchers wird dafür nichts gespeichert und nichts gelesen: statt einer Kennung, die wiedererkennt, bilden wir aus IP-Adresse und Tagesdatum einen Streuwert, der am nächsten Tag ein anderer ist. Gespeichert werden Zeitpunkt, aufgerufener Pfad und die Dauer in Sekunden, gekappt bei 30 Minuten je Besuch. Es entsteht kein Profil, und wir geben nichts an Dritte weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Nachweis, dass die von uns erstellte Seite genutzt wird.
Öffnen Sie die Vorschau aus Ihrem eigenen Bereich heraus, setzen wir ein technisch notwendiges Cookie mit einer Laufzeit von 30 Minuten. Es enthält keine Kennung Ihrer Person, sondern nur das Merkmal, dass dieser Aufruf von Ihnen selbst stammt — damit Ihre eigenen Aufrufe nicht als Besuche gezählt werden. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
5. Kundenportal
Bestandskundinnen und -kunden melden sich ohne Passwort an: Sie erhalten einen einmaligen Anmeldelink per E-Mail, der nach 15 Minuten verfällt. Verarbeitet werden dabei E-Mail-Adresse, Name und Zeitpunkt der Anmeldung. Änderungswünsche, die Sie im Portal einreichen, speichern wir verschlüsselt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Zahlungsabwicklung
Die Bezahlung läuft über einen Zahlungslink des Zahlungsdienstleisters Stripe (Stripe Payments Europe, Ltd., Dublin, Irland). Zahlungsdaten (Karten- oder Kontodaten) geben Sie ausschließlich bei Stripe ein; sie erreichen unsere Systeme nicht. Wir erhalten die Information, ob eine Zahlung erfolgt ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Empfänger und Auftragsverarbeiter
- Hetzner Online GmbH, Deutschland — Betrieb der Server und Speicherung der Daten, ausschließlich in Rechenzentren in Deutschland.
- Stripe Payments Europe, Ltd. — Zahlungsabwicklung, siehe Abschnitt 6.
- Resend, Inc. — Versand der System-E-Mails (Anmeldelink zum Kundenportal, Bestätigungslink der Anfrage, Benachrichtigung über die fertige Vorschau).
Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Weitergabe zu Werbezwecken findet nicht statt.
8. Speicherdauer
Anfragen löschen wir automatisch, sobald ihr Zweck entfallen ist: eine nie bestätigte Anfrage nach 7 Tagen, eine abgelehnte nach 30 Tagen. Eine bestätigte, aber nicht weiterverfolgte Anfrage anonymisieren wir nach 180 Tagen ohne Aktivität. Führt eine Anfrage zu einem Auftrag, bleiben Vertrags- und Rechnungsdaten für die Dauer der handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert (in der Regel bis zu zehn Jahre); diese Pflicht geht dem Löschanspruch vor.
9. Cookies — und warum hier kein Einwilligungsbanner erscheint
Wir setzen ausschließlich technisch notwendige Cookies ein: ein Sitzungs-Cookie für die Anmeldung im Kundenportal und im Verwaltungsbereich, ein Cookie zum Schutz vor Cross-Site-Request-Forgery sowie — nur bei passwortgeschützten Vorschauen — das in Abschnitt 4 beschriebene Cookie. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG. Analyse-, Reichweiten- oder Marketing-Cookies setzen wir nicht ein; es findet keine Nutzerverfolgung statt.
Diese Website bindet außerdem keine Inhalte Dritter ein — Schriften, Bilder und Skripte werden von unserem eigenen Server ausgeliefert. Deshalb erscheint hier kein Einwilligungsbanner: eine Einwilligung ist nach § 25 Abs. 1 TDDDG nur für Zugriffe erforderlich, die über das technisch Notwendige hinausgehen, und solche gibt es hier nicht. Ein Banner, das trotzdem fragt, würde eine Datenweitergabe behaupten, die nicht stattfindet.
Für die von uns erstellten Kundenwebsites gilt dasselbe, solange sie keine fremden Inhalte einbinden. Bindet eine Kundenwebsite etwa eine Karte oder ein Video ein, wird dieser Inhalt dort erst nach ausdrücklicher Einwilligung geladen und bis dahin blockiert; die Einwilligung ist über den Seitenfuß der betreffenden Website jederzeit widerrufbar.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an die in Abschnitt 1 genannten Kontaktdaten.
Ferner steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf.