Wir freuen uns über Ihr Interesse an unserem digitalen Studio Zee Design. Der Schutz Ihrer personenbezogenen Daten bei der Erhebung, Verarbeitung und Nutzung anlässlich Ihres Besuchs auf unserer Website zee.design ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie ausführlich über den Umgang mit Ihren Daten gemäß der Datenschutz-Grundverordnung (DSGVO).
Hinweis: Dieser Text stellt einen strukturierten, vollständigen Erstentwurf dar, der auf den tatsächlichen Unternehmensangaben und bewährter DSGVO-Praxis basiert. Er ersetzt keine individuelle Rechtsberatung und wird vor dem finalen Go-Live durch einen qualifizierten Rechtsanwalt geprüft.
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze ist das registrierte Einzelunternehmen (Gewerbebetrieb / Obrt):
- Offizieller Name: "Zee Design" vl. Zvonimir Petrović
- Inhaber: Zvonimir Petrović
- Anschrift: Mrkodol 127, 80243 Tomislavgrad, Bosnien und Herzegowina
- Steueridentifikationsnummer (JIB): 4381568530002
- Tätigkeit: 62.01 (Computerprogrammierung und Webentwicklung)
- Umsatzsteuer: Nicht umsatzsteuerpflichtig nach den Vorschriften des UStG Bosnien und Herzegowina
- E-Mail: hello@zee.design
- Telefon: +387 63 332 791
- Website: https://zee.design
Da in unserem Betrieb weniger als die gesetzlich vorgeschriebene Mitarbeiterzahl ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt ist, ist die Benennung eines betrieblichen Datenschutzbeauftragten (DSB) nicht erforderlich. Alle Anfragen richten Sie bitte direkt an hello@zee.design oder über unser Betroffenenrechte-Formular.
2. Erhebung und Verarbeitung personenbezogener Daten
A. Besuch unserer Website
- Daten: IP-Adresse (nur temporär in Server-Logs für max. 30 Tage zur Gefahrenabwehr), Datum und Uhrzeit der Anfrage, Browser-Typ und -Version, Betriebssystem.
- Web-Analyse: Vercel Web Analytics arbeitet vollständig ohne Cookies und ohne Speicherung von IP-Adressen oder persistenten Identifikatoren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der technischen Bereitstellung, Stabilität und Sicherheit der Website).
B. Kontaktaufnahme und Projektanfragen
- Daten: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Unternehmensname, Angaben zum gewünschten Webprojekt.
- Zweck: Bearbeitung Ihrer Anfrage, Erstellung eines unverbindlichen Angebots und Durchführung von Vorgesprächen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).
C. B2B-Geschäftskontakte und Outreach
- Daten: Öffentlich zugängliche geschäftliche Kontaktdaten von Unternehmen und Gewerbetreibenden (Unternehmensname, geschäftliche E-Mail-Adresse, Telefonnummer, öffentlich zugängliche Profile auf Google Maps oder Social Media).
- Zweck: Gezielte geschäftliche Kontaktaufnahme zur Vorstellung maßgeschneiderter digitaler Weblösungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an geschäftlicher Direktwerbung im B2B-Bereich).
- Interessenabwägung: Die Verarbeitung beschränkt sich auf rein geschäftliche Kontaktdaten juristischer Personen oder gewerblich Tätiger. Jede Nachricht enthält eine vollständige Anbieterkennzeichnung, postalische Anschrift und einen 1-Klick-Abmeldelink (Unsubscribe). Bei Widerspruch wird die E-Mail-Adresse als kryptografischer SHA-256-Hash dauerhaft in einer Sperrliste gespeichert, um weitere Kontaktaufnahmen auszuschließen.
D. Kundenbeziehung und Vertragsabwicklung
- Daten: Rechnungsanschrift, Vertretungsberechtigte, Bankverbindung (IBAN), Vertrags- und Rechnungshistorie.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Buchführungs- und Aufbewahrungspflichten).
3. Cookies und Google Consent Mode v2
Unsere Website setzt technisch nicht notwendige Cookies (z. B. Google Tag Manager, Meta Pixel) erst nach Ihrer ausdrücklichen Einwilligung ein. Wir verwenden Google Consent Mode v2, bei dem alle Signale standardmäßig auf denied (abgelehnt) gesetzt sind.
Ausführliche Informationen finden Sie in unserer Cookie-Richtlinie. Ihre Einstellungen können Sie jederzeit über den Link "Cookie-Einstellungen" in der Fußzeile anpassen.
4. Weitergabe von Daten an Auftragsverarbeiter
Wir setzen zur Bereitstellung unserer Dienste sorgfältig ausgewählte Dienstleister ein, die Daten streng weisungsgebunden auf Grundlage eines Auftragsverarbeitungsvertrags (AVV / DPA) verarbeiten:
- Supabase Inc.: PostgreSQL-Datenbank und Cloud-Speicher (Serverstandort: EU, Frankfurt am Main, Deutschland).
- Vercel Inc.: Hosting der Next.js-Anwendung und Serverless-Infrastruktur (Funktionsregion: EU Frankfurt
fra1). - Microsoft Ireland Operations: Geschäftliche E-Mail-Postfächer (Exchange Online, Rechenzentren in der EU).
- Resend Inc.: Versand transaktionsbezogener System-E-Mails (AVV mit EU-Standardvertragsklauseln).
- Google Ireland Ltd.: Google Places API für Adress- und Gewerbedaten, Tag Manager (nur bei Einwilligung).
- Meta Platforms Ireland Ltd.: Kommunikation über Instagram und Facebook.
- Revolut Bank UAB: Geschäftskonto für Rechnungszahlungen (EU-Bankenregulierung, Litauen).
- Functional Software Inc. (Sentry): Technisches Fehler-Monitoring (nur pseudonymisierte Stacktraces).
- Računovodstveni servis Bilanca vl. Ivica Drmić: Externe Buchhaltung, Rechnungsverarbeitung und gesetzliche Steuerberichterstattung (Tomislavgrad, Bosnien und Herzegowina; Vereinbarung über Vertraulichkeit und Datenschutz).
5. Datenübermittlung in Drittländer
Der Sitz von Zee Design befindet sich in Bosnien und Herzegowina. Für Nutzer mit Sitz in der Europäischen Union (EU) bzw. dem EWR gilt Bosnien und Herzegowina datenschutzrechtlich als Drittland ohne Angemessenheitsbeschluss der Europäischen Kommission.
Zum Schutz Ihrer Daten haben wir folgende Garantien implementiert:
- Alle operativen Datenbanken und Serverless-Dienste befinden sich in Rechenzentren innerhalb der Europäischen Union (Frankfurt am Main).
- Mit Dienstleistern werden EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart.
- Sämtliche Datenübertragungen erfolgen durchgehend über TLS 1.3-Verschlüsselung.
6. Speicherdauer
- Kontaktanfragen ohne Vertragsschluss: Löschung nach 12 Monaten.
- B2B-Prospektdaten ohne Rückmeldung: Löschung oder Anonymisierung nach 12 Monaten.
- Widerspruchsdaten (Sperrliste / Opt-Out): Unumkehrbarer SHA-256-Hash wird dauerhaft gespeichert, um Ihren Widerspruch zu wahren.
- Verträge und Buchhaltungsbelege: Gesetzliche Aufbewahrungsfrist von 10 Jahren.
- Einwilligungsprotokolle (Consent Log): 3 Jahre zur Erfüllung der Rechenschaftspflicht.
- Server-Logfiles: 30 Tage.
7. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Direktwerbung (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten zu Werbezwecken jederzeit formlos mit Wirkung für die Zukunft widersprechen.
- Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte nutzen Sie bitte unser Betroffenenrechte-Formular oder senden Sie eine E-Mail an hello@zee.design. Die Bearbeitung erfolgt binnen 30 Tagen.
Darüber hinaus steht Ihnen ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde zu (in Bosnien und Herzegowina: AZLP, https://azlp.ba; in der EU: bei der Aufsichtsbehörde Ihres üblichen Aufenthaltsortes).
8. Datensicherheit
Wir setzen moderne technische und organisatorische Sicherheitsmaßnahmen ein (HTTPS mit HSTS, Row Level Security auf Datenbankebene, Zwei-Faktor-Authentifizierung für Administratoren), um Ihre Daten gegen Manipulation, Verlust oder unberechtigten Zugriff zu schützen.
9. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung gegenüber natürlichen Personen (Art. 22 DSGVO) findet nicht statt.
10. Minderjährigenschutz
Unsere Angebote richten sich ausschließlich an Unternehmen und volljährige Personen. Personen unter 18 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.
11. Gültigkeit und Version
Version: 1.0
Stand: 15. September 2026
Zuletzt geprüft: 6. September 2026