Datenschutzerklärung
Stand: 31. Juli 2026
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist rec it media Filmproduktion,
Inhaber Philipp C. Bauer, Am Klingbach 19, 66901 Schönenberg-Kübelberg (Schmittweiler).
Telefon: 06373 40824040,
E-Mail: p.bauer@recitmedia.de.
Bei allen Fragen zum Datenschutz kannst du dich über die genannten Kontaktdaten an uns wenden.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir legen großen Wert auf den Schutz deiner personenbezogenen Daten. Personenbezogene Daten sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen,
zum Beispiel Name, Kontaktdaten oder IP-Adresse. Die Verarbeitung erfolgt im Einklang mit DSGVO und BDSG.
Rechtsgrundlagen sind insbesondere Einwilligung, Vertragsdurchführung oder Vertragsanbahnung,
rechtliche Verpflichtung sowie berechtigte Interessen gemäß Art. 6 Abs. 1 DSGVO.
Eine Weitergabe an Dritte erfolgt nur, soweit sie erforderlich, gesetzlich vorgeschrieben oder
ausdrücklich eingewilligt ist. Personenbezogene Daten werden nicht verkauft.
3. Rechte der betroffenen Personen
Dir stehen nach der DSGVO insbesondere folgende Rechte zu: Auskunft, Berichtigung, Löschung,
Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitung auf Grundlage
berechtigter Interessen sowie Widerruf erteilter Einwilligungen.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist in der Regel
der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI),
Postfach 3040, 55020 Mainz, E-Mail:
poststelle@datenschutz.rlp.de,
Tel.: +49 6131 8920-0.
4. Webhosting, Domains, E-Mail und Server-Logfiles
Wir nutzen ALL-INKL.COM - Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68,
02742 Friedersdorf (nachfolgend „ALL-INKL“), für Domainverwaltung, DNS, Webspace,
Datenbanken, die Bereitstellung dieser Website sowie unsere geschäftlichen E-Mail-Postfächer.
ALL-INKL verarbeitet die hierfür erforderlichen Daten als technischer Dienstleister und
Auftragsverarbeiter. Nach Angaben des Anbieters werden die Kundendaten auf Servern in
Deutschland verarbeitet.
Beim Aufruf der Website werden automatisiert Server-Logfiles verarbeitet. Dazu können IP-Adresse,
Datum und Uhrzeit, Name und URL der abgerufenen Datei, übertragene Datenmenge, HTTP-Statuscode,
Browsertyp, Betriebssystem und Referrer-URL gehören. Bei einer E-Mail-Kommunikation werden
außerdem Absender- und Empfängeradresse, Zeitpunkt, Betreff, Nachrichteninhalt, Anhänge und
technische Metadaten über die E-Mail-Systeme von ALL-INKL verarbeitet.
Zwecke sind die sichere und fehlerfreie Bereitstellung der Website und E-Mail-Kommunikation,
die Abwehr von Missbrauch sowie die Bearbeitung geschäftlicher Anfragen. Rechtsgrundlagen sind
Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragsdurchführung sowie Art. 6 Abs. 1
lit. f DSGVO für sicheren und wirtschaftlichen Betrieb. Reguläre Server-Logfiles werden nach
Angaben des Anbieters spätestens nach sieben Tagen gelöscht; bei einem Sicherheitsvorfall kann
eine längere Speicherung erforderlich sein. Kommunikations- und Vertragsdaten werden gelöscht,
sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Weitere Informationen:
ALL-INKL Datenschutzinformationen.
5. Kontaktaufnahme und Feedbackformulare
Wenn du per E-Mail, Telefon, Post oder über ein Feedbackformular Kontakt aufnimmst, verarbeiten wir die
von dir mitgeteilten Daten, insbesondere Name, Nachricht, Projektbezug und die technisch erforderlichen
Übermittlungsdaten. Zweck ist die Bearbeitung deiner Anfrage sowie die Anbahnung oder Durchführung des
jeweiligen Projekts. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und unser berechtigtes Interesse
an einer sicheren, nachvollziehbaren Kundenkommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.
Formularnachrichten werden über unseren Webhoster und unser dort geführtes geschäftliches E-Mail-Postfach
verarbeitet. Eine kurzfristig gebildete, pseudonymisierte Kennung dient ausschließlich der Begrenzung von
automatisierten oder missbräuchlichen Formularsendungen. Nicht vertragsrelevante Anfragen löschen wir in
der Regel spätestens sechs Monate nach abschließender Bearbeitung. Vertrags- und buchungsrelevante Inhalte
speichern wir, solange dies für die Vertragsabwicklung oder aufgrund gesetzlicher Aufbewahrungspflichten
erforderlich ist.
6. Kunden-Upload
Über individuelle, nicht öffentlich gelistete Uploadlinks kannst du uns projektbezogene Dateien übermitteln.
Dabei verarbeiten wir deinen Namen, eine freiwillig angegebene E-Mail-Adresse, deine Nachricht, Projekt- und
Dateiinformationen sowie die hochgeladenen Bilder oder PDF-Dateien. Technisch erforderliche Verbindungsdaten
werden durch den Webserver verarbeitet; für die Missbrauchsbegrenzung wird kurzfristig eine pseudonymisierte
Kennung aus Verbindung und Uploadlink verwendet.
Zwecke sind die sichere Entgegennahme von Projektmaterial, die Zuordnung zum Kundenprojekt und die Abwehr
von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragsdurchführung
sowie Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb. Empfänger ist unser Webhoster ALL-INKL als
Auftragsverarbeiter. Die Benachrichtigung über einen neuen Upload wird ohne Dateianhang an unser bei
ALL-INKL geführtes Postfach p.bauer@recitmedia.de gesendet. Eine automatische Übermittlung an Gmail,
OpenAI oder eine externe Videoplattform findet nicht statt.
Die Dateien und das zugehörige Upload-Manifest werden spätestens 30 Tage nach dem Upload automatisch
entfernt, sofern wir sie nicht vorher manuell löschen. Ein auf die erforderlichen Betriebsdaten reduziertes
Sicherheitsprotokoll wird spätestens nach 90 Tagen gelöscht. Soweit Dateien anschließend für die vereinbarte
Projektabwicklung in Dropbox oder Hetzner übernommen werden, gelten ergänzend die nachfolgenden Hinweise zu
diesen Diensten.
7. WhatsApp Business
Wir nutzen WhatsApp Business der WhatsApp Ireland Limited als freiwilligen Kommunikationskanal. Wenn du
uns über WhatsApp kontaktierst, verarbeiten wir insbesondere deine Telefonnummer, deinen Profilnamen,
Nachrichten, Anhänge und Kommunikationszeitpunkte. Zweck ist die Bearbeitung deiner Anfrage sowie die
Abstimmung laufender Projekte. Alternativ kannst du uns jederzeit per E-Mail oder Telefon kontaktieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder
Vertragsdurchführung dient, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer schnellen
und von dir gewählten Kommunikation. WhatsApp verarbeitet Verbindungs-, Geräte- und Nutzungsdaten nach
eigener Verantwortlichkeit und kann Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere
in den USA, verarbeiten. Nicht aufbewahrungspflichtige Chats entfernen wir regelmäßig, grundsätzlich
spätestens zwölf Monate nach Abschluss der Kommunikation. Geschäfts- oder steuerrechtlich erforderliche
Inhalte werden außerhalb von WhatsApp entsprechend den gesetzlichen Fristen dokumentiert. Weitere Hinweise:
WhatsApp-Datenschutzinformationen.
8. Nutzung von OpenAI (ChatGPT und Codex)
Wir können Dienste von OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street
Upper, Dublin 1, D01 YC43, Irland, insbesondere ChatGPT und Codex, intern zur Unterstützung von
Textentwürfen, Softwareentwicklung, Recherche, Qualitätssicherung und Workflow-Optimierung einsetzen.
Auf dieser Website ist kein ChatGPT-Chatbot eingebunden; Websitebesucher werden beim Seitenaufruf nicht
mit OpenAI verbunden und Uploads werden nicht automatisch an OpenAI übermittelt.
Soweit im Einzelfall projektbezogene Inhalte verarbeitet werden, können Eingaben, bereitgestellte Dateien,
erzeugte Ausgaben sowie technische Nutzungsdaten betroffen sein. Wir beschränken die Übermittlung auf das
für den jeweiligen Arbeitszweck erforderliche Maß, entfernen direkte Personenbezüge soweit möglich und
übermitteln keine besonderen Kategorien personenbezogener Daten, sofern dies nicht ausnahmsweise erforderlich
und rechtlich abgesichert ist. Ergebnisse werden von uns geprüft; es erfolgen keine ausschließlich
automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Einsatz zur Anbahnung oder Durchführung eines
Projekts erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an effizienten,
qualitätsgesicherten Arbeitsabläufen. Soweit OpenAI Daten in unserem Auftrag verarbeitet, nutzen wir einen
geeigneten geschäftlichen Vertrags- und Datenschutzrahmen. OpenAI kann verbundene Unternehmen und
Unterauftragnehmer einbeziehen und Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Nach
Angaben des Anbieters werden dafür je nach Verarbeitung insbesondere Angemessenheitsbeschlüsse und
Standardvertragsklauseln eingesetzt. Speicherdauer und Löschung richten sich nach dem eingesetzten Produkt,
den gewählten Kontoeinstellungen und den vertraglichen Vereinbarungen. Weitere Informationen:
OpenAI EU-Datenschutzrichtlinie
und OpenAI Business Data.
9. Dropbox
Wir verwenden ein geschäftliches Dropbox-Teamkonto für projektbezogenen Datenaustausch,
Zusammenarbeit, interne Dateiablage und zusätzliche Sicherungskopien. Anbieter für Nutzer im
Europäischen Wirtschaftsraum ist Dropbox International Unlimited Company, Irland. Verarbeitet
werden können insbesondere Kontakt- und Kontodaten, Kommunikationsinhalte, Dokumente,
Verträge, Bild-, Audio- und Videodateien sowie Datei- und Nutzungsmetadaten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragsdurchführung
sowie Art. 6 Abs. 1 lit. f DSGVO für effiziente Projektabwicklung und zusätzliche Datensicherung.
Soweit wir Daten im Auftrag eines Kunden verarbeiten, erfolgt der Einsatz nach Maßgabe der
jeweiligen Vereinbarung zur Auftragsverarbeitung.
Dropbox kann Daten auch in den USA und anderen Ländern verarbeiten. Nach Angaben von Dropbox
werden hierfür je nach Verarbeitung insbesondere Angemessenheitsbeschlüsse, das EU-US Data
Privacy Framework und Standardvertragsklauseln eingesetzt. Dateien werden entfernt, wenn sie
für Projektabwicklung und vereinbarte Sicherungszwecke nicht mehr erforderlich sind und keine
gesetzlichen oder vertraglichen Aufbewahrungspflichten entgegenstehen; technisch verbleibende
Kopien werden im Rahmen der Löschzyklen des Anbieters entfernt. Weitere Informationen:
dropbox.com/privacy.
10. Hetzner Storage Share
Wir nutzen einen Nextcloud-basierten Storage Share der Hetzner Online GmbH, Industriestr. 25,
91710 Gunzenhausen, für projektbezogenen Datenaustausch, Synchronisation sowie zusätzliche
Sicherungs- und Archivkopien. Verarbeitet werden können insbesondere Kontakt- und Kontodaten,
Dokumente, Verträge, Bild-, Audio- und Videodateien sowie Datei-, Freigabe- und Nutzungsmetadaten.
Der von uns eingesetzte Storage Share wird am Hetzner-Standort Falkenstein in Deutschland betrieben.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragsdurchführung
sowie Art. 6 Abs. 1 lit. f DSGVO für sicheren Datenaustausch und zusätzliche Datensicherung.
Soweit wir Daten im Auftrag eines Kunden verarbeiten, erfolgt der Einsatz nach Maßgabe der
jeweiligen Vereinbarung zur Auftragsverarbeitung. Dateien werden gelöscht, sobald sie für den
jeweiligen Projekt-, Austausch- oder Sicherungszweck nicht mehr erforderlich sind und keine
gesetzlichen, vertraglichen oder datenschutzrechtlichen Pflichten entgegenstehen. Weitere Informationen:
Hetzner Datenschutzerklärung.
11. Cookies und lokale Speicherung
Der öffentliche Teil dieser Website setzt nach aktuellem Stand keine eigenen Cookies, verwendet keine
Webanalyse und bindet keine Marketing-Pixel ein. Beim reinen Seitenaufruf werden keine externen Inhalte
automatisch nachgeladen.
Passwortgeschützte Verwaltungs- oder Kundenbereiche verwenden technisch notwendige Session-Cookies.
Sie dienen ausschließlich dazu, den Anmelde- und Zugriffsvorgang während der laufenden Sitzung zuzuordnen
und geschützte Inhalte abzusichern. Sie werden nicht für Werbung, Reichweitenmessung oder
Nutzerprofile verwendet und spätestens mit Ablauf der jeweiligen Sitzung ungültig. Die Speicherung
ist für den ausdrücklich angeforderten geschützten Kundenbereich erforderlich; eine Einwilligung ist
dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
Beim Aufruf der Website können technisch notwendige Server-Logfiles durch den Hosting-Provider verarbeitet
werden. Weitere Informationen dazu findest du im Abschnitt Server-Logfiles.
12. Kundenportale und Mediendateien
Wir stellen projektbezogene Videos, Vorschaubilder und Dokumente auf unserem eigenen Webspace bereit.
Je nach Vereinbarung erfolgt der Zugang entweder über ein passwortgeschütztes Kundenportal oder über
einen individuellen, nicht öffentlich verlinkten Projektlink. Projektseiten sind für Suchmaschinen mit
noindex gekennzeichnet, können bei einem ungeschützten Projektlink aber von jeder Person aufgerufen werden,
die den vollständigen Link kennt. Solche Links dürfen deshalb nur an berechtigte Personen weitergegeben
werden. Beim Abspielen oder Herunterladen selbst gehosteter Videos wird keine Verbindung zu Vimeo oder
einer anderen Videoplattform aufgebaut.
Dabei verarbeitet der Server die für Auslieferung, Zugriffsschutz und Missbrauchsabwehr technisch
erforderlichen Verbindungsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die
Bereitstellung der Vertragsdurchführung dient, sowie Art. 6 Abs. 1 lit. f DSGVO für den sicheren
Betrieb. Session-Cookies werden nur in tatsächlich passwortgeschützten Bereichen gesetzt. Ergänzend gelten
die Hinweise zu Kontaktformularen und Server-Logfiles.
13. Schriftarten und externe Links
Die auf dieser Website verwendeten Schriftarten werden lokal vom eigenen Webspace geladen. Dabei wird
keine Verbindung zu Google Fonts oder anderen externen Schriftanbieter-Servern aufgebaut.
Die Website enthält Links zu externen Plattformen wie Facebook, Instagram, WhatsApp oder Kinovolution.
Erst wenn du diese Links anklickst, verlässt du diese Website und es gelten die Datenschutzbestimmungen
der jeweiligen Anbieter.
14. Datensicherheit und Änderungen
Wir treffen technische und organisatorische Maßnahmen, um Daten gegen unbefugten Zugriff, Verlust oder
Manipulation zu schützen, etwa SSL-/TLS-Verschlüsselung, Firewalls, Zugriffsbeschränkungen und
Sicherheitsupdates. Ein lückenloser Schutz bei der Übertragung im Internet ist jedoch nicht möglich.
Diese Datenschutzerklärung kann an neue rechtliche oder technische Anforderungen angepasst werden. Die
jeweils aktuelle Fassung findest du auf dieser Website.
Aufsichtsbehörde, Streitschlichtung, Haftung und Urheberrecht
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Als Anbieter eines digitalen Dienstes sind wir für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich.
Für externe Links gilt: Für Inhalte verlinkter Seiten ist stets der jeweilige Anbieter oder Betreiber verantwortlich.
Die durch die Seitenbetreiber erstellten Inhalte und Werke unterliegen dem deutschen Urheberrecht.