BLACK OAR STUDIO
  • Projekte
  • Preise
  • Methode
  • Beweis
  • Operator
  • Lab
EN
  • Projekte
  • Preise
  • Methode
  • Beweis
  • Operator
  • Lab
  • ENGLISH

DATENSCHUTZ

DATENSCHUTZERKLÄRUNG

Stand: 14. AUGUST 2026

Maßgebliche Fassung

Diese deutsche Fassung ist eine Übersetzung zum leichteren Verständnis der Inhalte. Rechtlich verbindlich ist ausschließlich die englische Fassung dieser Datenschutzerklärung unter Privacy Policy. Bei Abweichungen zwischen beiden Fassungen ist die englische maßgeblich.

Die Kurzfassung

Diese Website setzt keine Cookies und betreibt keinerlei Werbung, Pixel, Fingerprinting oder Profiling. Es gibt ein Kontaktformular; es sendet ausschließlich das, was Sie hineinschreiben, und erst, wenn Sie auf Senden drücken. Es gibt ein Werkzeug im Lab; es nimmt eine Webadresse entgegen, prüft diese Seite und speichert nichts. Beim Laden einer Seite ruft die Website einen einzigen fremden Dienst auf — einen cookielosen Analyse-Beacon —, und das kostet zwei Anfragen: das Skript, das misst, und die Messung, die es zurückmeldet. Eine dritte Anfrage gibt es nur für den Fehlerfall: Kommt eine Anfrage an uns nicht zustande, meldet Ihr Browser dieses Scheitern an Cloudflare, wo diese Website ohnehin gehostet wird. Eine Seite, die lädt, meldet nichts. Alles Übrige — Schriften, Skripte, Bilder, Video, Audio — wird von unserer eigenen Domain ausgeliefert.

Nachfolgend die Langfassung, einschließlich der beiden Einträge, die wir in Ihrem eigenen Browser ablegen, und der Gründe dafür.

Verantwortlicher

Black Oar Studio L.L.C.
1209 Mountain Road Pl NE, Ste N
Albuquerque, NM 87110
United States of America

E-Mail: privacy@blackoarstudio.com

Soweit die Datenschutz-Grundverordnung nach ihrem Artikel 3 Abs. 2 auf uns Anwendung findet — weil wir Personen in der Europäischen Union Leistungen anbieten —, verarbeiten wir personenbezogene Daten in Übereinstimmung mit ihr.

Hosting und Server-Logs

Diese Website wird auf Cloudflare Pages gehostet, betrieben von Cloudflare, Inc. Die Auslieferung einer Seite setzt zwingend voraus, dass Ihre IP-Adresse den Server erreicht, und Cloudflare protokolliert dabei die üblichen Zugriffsdaten zu Auslieferung, Sicherheit und Missbrauchsabwehr: IP-Adresse, Zeitstempel, die angeforderte Ressource, den Antwortstatus sowie User-Agent und Referrer des Browsers.

Wir setzen websiteweit Referrer-Policy: no-referrer; es wird also kein Referrer übermittelt, wenn Sie einem Link folgen, der von dieser Website wegführt.

Rechtsgrundlage: Artikel 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Auslieferung der Website und ihrer Verteidigung gegen Angriffe.

Cloudflare handelt als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Die Cloudflare, Inc. ist ein US-Unternehmen; Übermittlungen stützen sich auf die Standardvertragsklauseln der Europäischen Kommission und, soweit einschlägig, auf deren Zertifizierung unter dem EU-US Data Privacy Framework.

Meldungen über Netzwerkfehler

Cloudflare fügt jeder Antwort dieser Website zwei Header bei, NEL und Report-To. Sie bitten Ihren Browser, uns Anfragen zu melden, die auf Netzwerkebene scheitern — eine Verbindung, die nicht zustande kommt, ein Name, der sich nicht auflösen lässt, eine Zeitüberschreitung. Die Melderate im NEL-Header lautet success_fraction: 0.0, und das heißt genau, was dasteht: Eine gelungene Anfrage wird nie gemeldet, eine Seite, die lädt, meldet also nichts. Erst ein Fehlschlag erzeugt eine Meldung, und sie geht an a.nel.cloudflare.com — an Cloudflare, den oben bereits beschriebenen Hoster, nicht an einen weiteren Dritten. Eine solche Meldung trägt die angeforderte Adresse, die Art des Fehlers und dessen Dauer sowie Ihre IP-Adresse im Transport, wie jede HTTP-Anfrage es muss. Beide Header stehen in den Antwort-Headern jeder Seite hier; das Netzwerk-Panel Ihres Browsers zeigt sie an.

Rechtsgrundlage: Artikel 6 Abs. 1 lit. f DSGVO, dasselbe Interesse wie bei den Logs oben — einen Zustellfehler, von dem wir nie erfahren, können wir nicht beheben. Ihr Browser merkt sich die Melde-Anweisung so lange, wie der Header es angibt, so wie er sich jeden Antwort-Header merkt: Das ist ein Vermerk darüber, wohin ein Fehlschlag zu melden ist, kein Cookie, kein Website-Speicher und kein personenbezogenes Datum über Sie.

Webanalyse

Wir verwenden Cloudflare Web Analytics. Es ist der einzige Dienst eines Dritten, den diese Website lädt.

Es ist bewusst die am wenigsten eingriffsintensive Option, die uns zur Verfügung steht:

  • Es setzt keine Cookies und schreibt nichts in Ihren Browser-Speicher.
  • Es weist Ihnen keine Kennung zu und kann Ihnen nicht über Websites hinweg folgen.
  • Es betreibt kein Fingerprinting.
  • Wir sehen aggregierte Zahlen — Seitenaufrufe, Referrer, Länder, Gerätekategorien — nie einzelne Personen und nie einen Weg durch die Website, der einer Person zuzuordnen wäre.

Es kostet zwei Anfragen, beide an Cloudflare: Das Skript beacon.min.js lädt von static.cloudflareinsights.com, und die Messung wird an cloudflareinsights.com/cdn-cgi/rum gesendet. Öffnen Sie das Netzwerk-Panel Ihres Browsers, und Sie sehen genau diese zwei unsere Domain verlassen; bei einem Besuch, bei dem nichts scheitert, kommt nichts hinzu. Das Einzige, was hinzukommen kann, ist die Fehlermeldung, die unter Hosting und Server-Logs beschrieben ist. Beide tragen Ihre IP-Adresse im Transport, wie jede HTTP-Anfrage es muss. Keine von beiden wird verwendet, um ein Profil von Ihnen zu bilden.

Rechtsgrundlage: Artikel 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, auf der Ebene von Summen zu verstehen, ob die Website funktioniert und woher Besucher kommen. Da das Verfahren nichts auf Ihrem Gerät speichert und niemanden identifiziert, gehen wir davon aus, dass es keiner Einwilligung nach Artikel 5 Abs. 3 der ePrivacy-Richtlinie bzw. § 25 TDDDG bedarf. Wer das anders sieht: Eine Tracker-blockierende Erweiterung oder ein entsprechender Browser stoppt den Beacon, und die Website funktioniert normal weiter.

Was wir in Ihrem Browser speichern

Zwei Einträge, beide funktional, beide First-Party, keiner enthält personenbezogene Daten. Keiner bedarf einer Einwilligung, denn beide bestehen ausschließlich dazu, eine Entscheidung zu bewahren, die Sie selbst getroffen haben.

bos-motion — Local Storage, dauerhaft

Wird nur geschrieben, wenn Sie in der Fußzeile die Schaltfläche MOTION betätigen. Enthält den einzigen Wert off, wenn Sie Animationen abgeschaltet haben, und wird vollständig entfernt, sobald Sie sie wieder einschalten. Er existiert, damit die Website Ihnen die Bewegung nicht auf jeder Seite erneut einschaltet. Löschen Sie die Website-Daten, um ihn zu entfernen.

bos-ambient — Session Storage, temporär

Wird geschrieben, wenn Sie den Ambient-Audioplayer verwenden. Enthält, ob der Track spielt, und die Abspielposition in Sekunden, damit der Ton beim Seitenwechsel weiterläuft, statt neu zu beginnen. Ihr Browser löscht ihn, wenn Sie den Tab schließen.

Mehr wird nicht geschrieben. Es gibt auf dieser Website keine Cookies und keine IndexedDB.

Kontaktaufnahme

Das Kontaktfeld bietet zwei Wege. Sie können unsere Adresse kopieren und aus Ihrem eigenen Mailprogramm schreiben — bis Sie diese Nachricht selbst abschicken, erreicht uns nichts. Oder Sie nutzen das Formular, das Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht direkt an uns übermittelt. Das Formular sendet nichts, bevor Sie auf Senden drücken, setzt keine Cookies und bewahrt keinen Entwurf außerhalb Ihres eigenen Browserfensters auf.

Alle drei Felder sind Pflichtfelder: Ohne sie sendet das Formular nicht, und wir können eine Nachricht nicht beantworten, die keinen Rückweg trägt. Zu keiner dieser Angaben besteht eine Verpflichtung — die einzige Folge des Weglassens ist, dass uns keine Anfrage erreicht. Der Weg über Kopieren und selbst Schreiben verlangt Ihnen zunächst überhaupt nichts ab, bis Sie entscheiden, was Sie in die Mail schreiben.

Auf diesem Formular sitzen zwei stille Abwehrmaßnahmen, beide von uns, keine davon ein CAPTCHA. Die eine ist ein Feld, das Sie nicht sehen: vor der Seite verborgen und von der Tastatur übersprungen, sodass es nur ein automatisiertes Skript jemals ausfüllt. Es wird mit jeder Nachricht mitgesendet wie jedes andere Feld auch, und von einem Menschen kommt es leer an — diese Leere ist die ganze Prüfung. Die andere ist die Zeit — das Formular hält fest, wie viele Sekunden zwischen dem Öffnen und dem Absenden vergehen, denn ein Bot sendet sofort, ein Mensch nicht. Eine Übermittlung, die eine der beiden Prüfungen auslöst, wird verworfen statt zugestellt; in der Praxis trifft das nur Software, denn zwei Sekunden sind schneller, als irgendjemand eine Anfrage schreiben kann. Keine der beiden Prüfungen schreibt etwas auf Ihr Gerät, und an keiner ist ein Dritter beteiligt.

Wenn Sie uns schreiben — auf welchem der beiden Wege auch immer —, erhalten und verarbeiten wir, was Sie senden: Ihren Namen, Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht samt allem, was Sie sonst hineinschreiben. Über das Formular gesendete Nachrichten tragen zusätzlich das zweibuchstabige Länderkürzel, das Cloudflare aus Ihrer IP-Adresse ableitet, damit wir wissen, in welche Zeitzone wir antworten. Wir verwenden all das, um Ihnen zu antworten, und, falls daraus eine Zusammenarbeit entsteht, um das Projekt abzuwickeln.

Rechtsgrundlage: Artikel 6 Abs. 1 lit. b DSGVO, soweit die Korrespondenz einen Vertrag oder dessen Anbahnung betrifft, im Übrigen Artikel 6 Abs. 1 lit. f — unser berechtigtes Interesse daran, Menschen zu antworten, die uns schreiben.

Speicherdauer: Anfragen, die zu nichts führen, werden binnen zwölf Monaten gelöscht. Korrespondenz, die zu einem Projekt gehört, wird für die Dauer der Zusammenarbeit aufbewahrt und danach so lange, wie handels- und steuerrechtliche Aufbewahrungspflichten es verlangen.

An unsere Domain gerichtete Post erreicht uns in zwei Stufen. Cloudflare Email Routing nimmt sie zuerst an und leitet sie an unser Postfach weiter. Die Nachricht selbst wird dort nicht aufbewahrt, wohl aber Zustell-Metadaten — Absender, Empfänger, Zeitstempel und Ergebnis —, die wir in einem Routing-Log einsehen können. Das Postfach selbst ist Gmail, betrieben von Google, und dort wird die Nachricht gespeichert.

Nachrichten aus dem Formular nehmen einen anderen Weg zu diesem Postfach: Sie werden von einer Cloudflare Pages Function auf unserer eigenen Domain entgegengenommen und an Resend, unseren Versanddienstleister, übergeben, der die Inhalte verarbeitet, um sie zuzustellen.

Alle drei handeln als unsere Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen. Die Cloudflare, Inc., die Google LLC und Resend sind US-Unternehmen; Übermittlungen stützen sich auf Standardvertragsklauseln und, soweit einschlägig, auf eine Zertifizierung unter dem EU-US Data Privacy Framework.

Speicherdauern, die wir nicht selbst festlegen: Cloudflares Zugriffs- und Sicherheitslogs, seine Analyse-Aggregate, das Routing-Log für eingehende Mail und das Zustell-Log von Resend laufen jeweils für den Zeitraum, den der betreffende Anbieter für den Dienst vorsieht. Wir halten davon keine eigene Kopie und können sie nicht verlängern. Wo ein Anbieter einen Zeitraum dokumentiert, gilt dieser; wo nicht, existieren die Daten nur so lange, wie Zustellung, Fehlersuche und Missbrauchsabwehr es erfordern. Die Nachricht selbst folgt, sobald sie in unserem Postfach liegt, der Zwölf-Monats-Regel oben.

Der Machine Readability Check

In unserem Lab steht ein Werkzeug, das die Adresse einer Webseite entgegennimmt und meldet, ob eine Maschine sie erreichen, lesen, zuordnen und zitieren kann. Es verlangt von Ihnen nichts außer dieser Adresse: keinen Namen, keine E-Mail, kein Konto, und es legt nichts in Ihrem Browser ab.

Was geschieht, wenn Sie die Schaltfläche drücken: Die Adresse wandert zu einer Cloudflare Pages Function auf unserer eigenen Domain. Diese Funktion ruft die Seite einmal ab, dazu die beiden Dateien, die jeder Crawler abfragen darf — robots.txt und llms.txt —, wertet zwölf feste Kriterien aus und gibt das Ergebnis zurück. Die Anfrage geht von unseren Servern aus, nicht aus Ihrem Browser; die geprüfte Website sieht also uns und nicht Sie. Ein fremder Dienst ist daran nicht beteiligt, und es gelten dieselben zwei stillen Abwehrmaßnahmen wie beim Kontaktformular: ein unsichtbares Feld und eine Mindestausfüllzeit, von denen keine etwas auf Ihr Gerät schreibt.

Wir führen kein Verzeichnis darüber, was geprüft wurde. Der fertige Bericht liegt fünfzehn Minuten lang im Edge-Cache von Cloudflare, mit der Adresse als Schlüssel, damit mehrere Personen, die dieselbe Website prüfen, uns nicht mehrfach dort anklopfen lassen. Dieser zwischengespeicherte Bericht beschreibt eine öffentliche Webseite, nicht Sie. Die Anfrage selbst erscheint in den gewöhnlichen Server-Logs, die unter Hosting und Server-Logs beschrieben sind; darüber hinaus wird nirgends etwas geschrieben.

Eine Webadresse ist im Regelfall kein personenbezogenes Datum. Sie kann es sein, wenn Sie eine eingeben, die eine Person identifiziert — etwa eine Profilseite —, und in diesem Fall wird die Adresse genau wie oben beschrieben verarbeitet und nirgends sonst. Rechtsgrundlage: Artikel 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse daran, die von Ihnen angeforderte Funktion bereitzustellen.

Was wir nicht tun

Zur Klarstellung, und im Quelltext dieser Website überprüfbar:

  • Keine Werbung, kein Retargeting, kein Conversion-Tracking, in keiner Form.
  • Kein Google Analytics, kein Tag Manager, kein Meta-Pixel, kein LinkedIn Insight Tag, kein TikTok-Pixel, kein Hotjar, Clarity, Plausible, Fathom oder Matomo.
  • Kein Cookie-Banner, weil es keine Cookies gibt, in die eingewilligt werden müsste.
  • Keine Schriften, Skripte, Stylesheets, Bilder, Videos oder Audiodateien von einem fremden CDN.
  • Kein eingebettetes YouTube, Vimeo, Google Maps, keine Social-Widgets. Überhaupt keine iframes.
  • Kein SDK für Fehler-Reporting und keines für Session-Replay — die browsereigene Meldung von Netzwerkfehlern ist unter Hosting und Server-Logs beschrieben.
  • Kein Newsletter, keine Mailingliste, keine Marketing-Automation hinter dem Kontaktformular.
  • Keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Artikel 22 DSGVO.
  • Wir verkaufen, vermieten oder handeln keine personenbezogenen Daten. Das haben wir nie getan.

Ihre Rechte

Soweit die DSGVO Anwendung findet, haben Sie das Recht auf Bestätigung und Auskunft über Ihre Daten (Art. 15), auf Berichtigung (Art. 16) oder Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Erhalt der Daten in einem übertragbaren Format (Art. 20) und auf Widerspruch gegen eine Verarbeitung, die auf berechtigten Interessen beruht (Art. 21). Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Schreiben Sie an die oben genannte Adresse; wir antworten innerhalb eines Monats.

Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde des EU-Mitgliedstaats beschweren, in dem Sie wohnen oder arbeiten oder in dem Sie einen Verstoß vermuten. Die Ausübung dieser Rechte kostet Sie nichts und ist an keine bestimmte Form gebunden.

Externe Links

Links zu unseren Demo-Projekten und zu unseren Profilen auf X (Twitter), Instagram, Facebook und LinkedIn führen von dieser Website weg. Sobald Sie einem davon folgen, gelten die Datenschutzpraktiken des Ziels und nicht unsere. Darauf haben wir keinen Einfluss.

Änderungen

Wir aktualisieren diese Seite, wenn sich die Website ändert. Das Datum oben bezeichnet stets die aktuelle Fassung. Ein Archiv überholter Fassungen führen wir nicht; wenn Sie wissen müssen, was hier an einem bestimmten Tag stand, fragen Sie uns.

BLACK OAR STUDIO
© 2026 Black Oar Studio L.L.C. Demo-Hinweis: Die gezeigten Projekte sind Konzept-, Portfolio- oder Demo-Websites. Warenkorb-, Buchungs- und Produktelemente sind unverbindlich.
  • Projekte
  • Preise
  • Operator
  • Beweis
  • Lexikon
  • Kontakt
  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • ENGLISH
hello@blackoarstudio.com

Black Oar Studio

BLACK OAR STUDIO

PROJEKT STARTEN

Das Ziel: Antwort innerhalb von 24 Stunden. Ohne Umwege zum Operator, der baut.

Typische Antwortzeit: am selben Werktag (UTC+7)

Deine Daten werden verarbeitet, um deine Anfrage zu beantworten. Mehr dazu in unserer Datenschutzerklärung.

NACHRICHT GESENDET

Danke — deine Nachricht ist in meinem Postfach. Ziel ist eine Antwort innerhalb von 24 Stunden, meist noch am selben Werktag.

› ESC
SEITEN
PROJEKTE
AKTIONEN

Keine Treffer.