Wird geladen...
Digital
Wird geladen...
Rechtliches
Demo-Website / Konzeptvorschau
Diese Datenschutzerklärung gilt verbindlich für die technische Bereitstellung dieser Vorschau-Website durch Neon Arc. Die dargestellte Marke „PHNX DIGITAL" ist frei erfunden und tritt nicht als Datenverantwortliche auf. Die Website befindet sich im Demo-Modus — Kontaktformular, Newsletter und KI-Chat sind technisch deaktiviert (siehe Ziff. 4–6 und 8).
Wir schützen Ihre personenbezogenen Daten und verarbeiten sie ausschließlich nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Diese Erklärung informiert Sie darüber, welche Daten beim Besuch dieser Demo-Website erfasst werden und wie sie verwendet werden.
Neon Arc
Inhaber: Alexander Hertle
Pfarrer-Walser-Str. 3
87544 Blaichach
Telefon: +49 176 9138 5260
E-Mail: info@neonarc.com
Diese Demo-Website wird gehostet bei:
Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Datenschutzerklärung: vercel.com/legal/privacy-policy
Bei jedem Aufruf werden technisch notwendig erhoben:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Auslieferung und an Schutz vor Missbrauch).
Vercel ist ein US-amerikanisches Unternehmen. Server befinden sich teilweise in den USA und der EU (Frankfurt). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023, C(2023) 4745 final). Vercel ist unter dem DPF zertifiziert. Ergänzend bestehen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Server-Logs werden nach maximal 30 Tagen gelöscht oder anonymisiert.
Das Kontaktformular ist in dieser Vorschau im Demo-Modus abgesichert: Eingegebene Daten werden nicht versendet, nicht gespeichert und nicht weitergeleitet. Der API-Endpunkt /api/contact gibt nur einen Bestätigungs-Status zurück, ohne SMTP-Versand oder Datenbankschreibvorgang.
Für echte Anfragen wenden Sie sich bitte direkt an info@neonarc.com.
Im produktiven Betrieb (außerhalb dieses Demo-Modus) würden: Name, E-Mail, Telefon (optional), Betreff (optional), Nachricht und Einwilligungs-Zeitstempel verarbeitet, in der Datenbank gespeichert und per E-Mail an die verantwortliche Stelle weitergeleitet (Rechtsgrundlage Art. 6 Abs. 1 lit. b/f DSGVO, Speicherdauer 6 Monate für Anfragebearbeitung).
Eine Newsletter-Anmeldung ist in dieser Vorschau nicht möglich. Der API-Endpunkt /api/newsletter gibt im Demo-Modus nur eine UI-Bestätigung zurück, ohne dass eine tatsächliche Anmeldung erfolgt. Es wird kein Bestätigungs-E-Mail („Double-Opt-In") versendet.
Der KI-Chat-Endpunkt /api/ai/chat ist in dieser Vorschau deaktiviert. Es werden keine Eingaben an externe KI-Anbieter (Mistral, Gemini, Groq) übermittelt. Bei Aufruf wird ausschließlich eine vordefinierte Demo-Antwort lokal zurückgegeben.
Diese Demo-Website nutzt das Open-Source-Tool vanilla-cookieconsent (eigene Domain, keine externe Kommunikation). Im Demo-Modus werden keine Tracking- oder Marketing-Cookies gesetzt. Standardmäßig wird ausschließlich der Einwilligungs-Status lokal gespeichert.
| Name | Typ | Zweck | Dauer |
|---|---|---|---|
| cc_cookie | localStorage / Cookie | Speichert Einwilligungs-Auswahl (vanilla-cookieconsent) | 6 Monate |
§ 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für die Funktion des Consent-Managers) i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
Sie können Ihre Auswahl jederzeit anpassen:
Diese Demo-Website ist technisch für Google Analytics 4 mit Consent Mode v2 vorbereitet. Im Demo-Modus ist die Verarbeitung jedoch vollständig deaktiviert: Die GA-Identifikation wird auf undefined gesetzt, das gtag.js-Script wird nicht geladen, es findet keinerlei Datenübertragung an Google statt.
Im produktiven Betrieb (außerhalb dieses Demo-Modus) würde GA4 ausschließlich nach expliziter Einwilligung über den Cookie-Banner aktiviert (Consent Mode v2: analytics_storage initial denied, IP-Anonymisierung aktiv). Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland — mit US-Drittlandtransfer auf DPF-Basis. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TDDDG.
Die Anwendung enthält ein PostgreSQL-Datenbank-Schema (Drizzle ORM) für Kontaktformular-Eingänge, Newsletter-Anmeldungen und Consent-Logs.
Im Demo-Modus werden in keiner der schreibenden API-Routen (/api/contact, /api/newsletter, /api/consent-log) Datenbank-Operationen (INSERT/UPDATE/DELETE) ausgeführt. Selbst wenn die Umgebungsvariable DATABASE_URL gesetzt ist, wird sie durch die Demo-Mode-Guards in den Route-Handlern nicht erreicht — die Routen geben unmittelbar einen formellen Demo-Status ({demo:true}) zurück, bevor irgendein DB-Code aufgerufen wird.
Im produktiven Betrieb würden Eingaben zod-validiert, IP-Pseudonymisiert (SHA-256, Einwegfunktion) und mit gesetzlichen Aufbewahrungsfristen verarbeitet: Kontaktanfragen 6 Monate, Newsletter bis Abmeldung, Consent-Logs gemäß § 26 BDSG / Art. 7 Abs. 1 DSGVO dokumentiert. Rechtsgrundlage Art. 6 Abs. 1 lit. a/b/f DSGVO.
Schriftarten werden über das Next.js-Font-System ausschließlich lokal vom Webserver geladen. Es bestehen keine direkten Verbindungen zu Google Fonts oder anderen externen Schrift-CDNs (vgl. LG München I, 3 O 17493/20 vom 20.01.2022).
Diese Demo-Website bindet keine Inhalte Dritter (YouTube, Vimeo, Spotify, Google Maps, Social-Media-Widgets) ein.
Ihnen stehen folgende Rechte zu:
Zur Ausübung Ihrer Rechte wenden Sie sich an die unter Ziff. 2 genannte verantwortliche Stelle.
Es werden u.a. folgende Sicherheits-Header gesetzt: Content-Security-Policy, Strict-Transport-Security (HSTS), X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy. Alle Formular-Eingaben (im produktiven Modus) werden serverseitig mit Zod validiert, mit Rate-Limit geschützt und CSRF-geprüft (Origin-Header-Validation). Diese Konfiguration wird durch automatisierte Sicherheits-Audits (AEGIS) regelmäßig überprüft.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Maßgeblich ist die jeweils bei Ihrem Besuch abrufbare Fassung.
Stand: Mai 2026