Datenschutzerklärung
Stand: August 2026
Privacy Policy
Last updated: August 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie der sonstigen anwendbaren Datenschutzvorschriften ist:
Autorea
Einzelunternehmen
Inhaber: Taha Alfaqih
Schluchseestr. 59
13469 Berlin
Deutschland
Telefon: +49 174 4921804
E-Mail: contact@autorea.de
Der Schutz personenbezogener Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und, soweit einschlägig, des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Je nach Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – sofern eine Einwilligung eingeholt wird
- Art. 6 Abs. 1 lit. b DSGVO – zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen
Die DSGVO verlangt unter anderem, Betroffene über Verantwortlichen, Verarbeitungszwecke, Rechtsgrundlagen, Empfänger, Speicherdauer und ihre Rechte zu informieren.
Zur Bereitstellung, Auslieferung und Absicherung unserer Website nutzen wir Dienste von:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare stellt insbesondere Netzwerk-, Content-Delivery- und Sicherheitsfunktionen für unsere Website bereit.
Beim Aufruf unserer Website können dabei technisch erforderliche Verbindungs- und Nutzungsdaten verarbeitet werden. Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit eines Zugriffs
- aufgerufene Internetadresse bzw. Ressource
- Browser- und Geräteinformationen
- Betriebssystem
- Referrer-Informationen
- HTTP- und Verbindungsinformationen
- technische Sicherheits- und Netzwerkdaten
Cloudflare weist selbst darauf hin, dass im Rahmen der Bereitstellung seiner Dienste Netzwerk-Metadaten verarbeitet werden können, wobei personenbezogene Daten häufig insbesondere in Form von IP-Adressen anfallen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und leistungsfähigen Bereitstellung unserer Website sowie in der Erkennung und Abwehr missbräuchlicher Zugriffe und technischer Angriffe.
Eine zusätzliche Speicherung detaillierter Cloudflare Workers Observability Logs ist für unsere Website derzeit nicht aktiviert.
Cloudflare stellt für die Verarbeitung personenbezogener Kundendaten ein Data Processing Addendum zur Verfügung. Für internationale Datenübermittlungen sieht Cloudflare unter anderem die EU-Standardvertragsklauseln vor und ist nach eigenen Angaben außerdem unter dem EU-U.S. Data Privacy Framework zertifiziert.
Auf unserer Website stellen wir ein Kontaktformular zur Verfügung.
Wenn Sie uns über dieses Formular kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten. Hierzu gehören derzeit insbesondere:
- Name
- Unternehmen
- geschäftliche E-Mail-Adresse
- Inhalt Ihrer Anfrage bzw. Projektbeschreibung
- gegebenenfalls weitere freiwillig mitgeteilte Informationen
Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage, zur Kommunikation mit Ihnen sowie für gegebenenfalls erforderliche Rückfragen verwendet.
Dient Ihre Anfrage der Anbahnung oder Durchführung eines Vertragsverhältnisses, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstigen geschäftlichen oder allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bearbeitung eingehender Anfragen und in der Durchführung unserer geschäftlichen Kommunikation. Diese Rechtsgrundlagen ergeben sich aus Art. 6 DSGVO.
Eine gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ist für die reine Bearbeitung einer von Ihnen selbst an uns gerichteten Anfrage nicht die primäre Rechtsgrundlage.
Technischer Ablauf
Die über das Kontaktformular übermittelten Daten werden in unserem Content-Management-System Sanity gespeichert.
Zur technischen Zustellung der Anfrage per E-Mail nutzen wir Resend.
Die Nachricht wird anschließend in unserem geschäftlichen E-Mail-System Zoho Mail empfangen und bearbeitet.
Kontaktanfragen und die damit zusammenhängenden personenbezogenen Daten werden nur so lange gespeichert, wie dies zur Bearbeitung und abschließenden Klärung des jeweiligen Anliegens erforderlich ist.
Maßgebliches Kriterium für die Dauer der Speicherung ist der Abschluss der jeweiligen Kommunikation. Nach Erreichen dieses Zwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.
Kommt infolge einer Anfrage ein Vertragsverhältnis zustande oder werden Informationen Bestandteil steuerlich, handelsrechtlich oder anderweitig gesetzlich aufbewahrungspflichtiger Geschäftsunterlagen, können entsprechend längere gesetzliche Aufbewahrungsfristen gelten.
Für die Verwaltung der Inhalte unserer Website sowie zur Speicherung eingehender Kontaktanfragen verwenden wir Sanity.
Anbieter sind Sanity AS und Sanity US Inc.
Im Rahmen von Kontaktanfragen können insbesondere Name, geschäftliche E-Mail-Adresse, Unternehmensangaben, Nachrichtentext und weitere vom Nutzer freiwillig übermittelte Informationen verarbeitet werden.
Sanity beschreibt sich bei von Kunden in Sanity gespeicherten Inhalten als Auftragsverarbeiter. Der Sanity Content Lake wird nach den derzeit veröffentlichten Angaben primär in der Google-Cloud-Region europe-west1 in Belgien betrieben; Inhalte können über ein globales CDN ausgeliefert werden.
Sanity gibt außerdem an, für Übermittlungen personenbezogener Daten aus der EU bzw. dem EWR in Drittländer geeignete Garantien, insbesondere Standardvertragsklauseln, einzusetzen.
Die in Sanity gespeicherten Kontaktanfragen werden nach den unter § 5 beschriebenen Kriterien gelöscht.
Für die technische Zustellung von Nachrichten aus unserem Kontaktformular verwenden wir Resend.
Anbieter ist:
Plus Five Five, Inc. (Resend)
2261 Market Street #5039
San Francisco, CA 94114
USA
Resend wird von uns ausschließlich im Zusammenhang mit dem Kontaktformular eingesetzt.
Hierbei können insbesondere folgende Daten verarbeitet werden:
- Absender- und Empfänger-E-Mail-Adresse
- Name
- Unternehmensangaben
- Nachrichtentext
- E-Mail-Inhalte
- technische Informationen, die für die Übertragung und Zustellung der Nachricht erforderlich sind
Resend verarbeitet diese Daten zum Zweck der zuverlässigen technischen Übermittlung der Nachricht.
Resend stellt ein Data Processing Addendum bereit, das ausdrücklich Standardvertragsklauseln für internationale Datenübermittlungen enthält. Resend bezeichnet sich darin bei den über den Dienst verarbeiteten Kundendaten als Auftragsverarbeiter.
Die Rechtsgrundlage entspricht der jeweiligen Kontaktanfrage gemäß § 4 dieser Datenschutzerklärung.
Zur Bereitstellung unserer geschäftlichen E-Mail-Postfächer verwenden wir Zoho Mail.
Unser Zoho-Konto wird über die europäische Zoho-Infrastruktur (zoho.eu) betrieben.
Bei der geschäftlichen E-Mail-Kommunikation können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Absender- und Empfängerdaten
- Betreff
- Nachrichteninhalt
- Anhänge
- Datum und Uhrzeit der Kommunikation
- technische E-Mail-Metadaten
Zoho gibt an, dass Service-Daten von Nutzern des EU-Rechenzentrums grundsätzlich innerhalb der EU gespeichert werden. In bestimmten Supportfällen kann jedoch ein Zugriff durch Mitarbeiter der indischen Zoho-Gesellschaft erfolgen; Zoho stützt solche Vorgänge nach eigenen Angaben auf Standardvertragsklauseln und ergänzende Schutzmaßnahmen.
Zoho stellt außerdem ein Data Processing Addendum für Geschäftskunden zur Verfügung.
Die Verarbeitung erfolgt abhängig vom Inhalt der Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Unsere Website verwendet nach der derzeitigen Konfiguration keine eigenen Cookies zu Analyse-, Reichweitenmessungs-, Werbe- oder Marketingzwecken.
Zur Absicherung von Formularübermittlungen wird ausschließlich das technisch erforderliche Cookie
__Host-csrf
eingesetzt.
Dieses Cookie dient dem Schutz vor sogenannten Cross-Site-Request-Forgery-Angriffen (CSRF). Es wird nicht für Werbung, Profilbildung oder Besucheranalyse verwendet.
Nach § 25 Abs. 1 TDDDG ist für das Speichern oder Auslesen von Informationen auf einem Endgerät grundsätzlich eine Einwilligung erforderlich. § 25 Abs. 2 TDDDG enthält hiervon Ausnahmen, insbesondere für Zugriffe, die für die Bereitstellung eines vom Nutzer ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich sind.
Soweit das CSRF-Cookie für die sichere Bereitstellung des von Ihnen genutzten Formulars technisch erforderlich ist, erfolgt der Zugriff auf Grundlage dieser Ausnahme.
Die Verarbeitung gegebenenfalls damit verbundener personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit unserer Website und der Vermeidung manipulierter Formularübermittlungen.
Sollten wir zukünftig Analyse-, Marketing- oder andere nicht erforderliche Tracking-Technologien einsetzen, werden wir die datenschutzrechtlichen Informationen entsprechend aktualisieren und, soweit erforderlich, vor deren Aktivierung eine Einwilligung einholen.
Wir setzen zur technischen Bereitstellung unserer Website und zur Bearbeitung von Anfragen externe Dienstleister ein.
Zu den derzeit eingesetzten Dienstleistern gehören insbesondere:
Cloudflare, Inc.
Website-Bereitstellung, Content Delivery und Sicherheitsinfrastruktur
Sanity AS / Sanity US Inc.
Content-Management-System und Speicherung von Kontaktanfragen
Plus Five Five, Inc. (Resend)
technischer Versand von Kontaktformular-Nachrichten
Zoho
geschäftliche E-Mail-Infrastruktur
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies nach Maßgabe von Art. 28 DSGVO. Art. 28 DSGVO enthält die Anforderungen an die Verarbeitung durch Auftragsverarbeiter.
Eine Weitergabe personenbezogener Daten an andere Empfänger erfolgt nur, wenn dafür eine rechtliche Grundlage besteht, sie für die Durchführung eines Vertrags erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Einwilligung vorliegt.
Einzelne von uns eingesetzte Dienstleister haben ihren Unternehmenssitz oder technische Standorte außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums.
Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Je nach Dienstleister kann eine Übermittlung insbesondere gestützt werden auf:
- einen Angemessenheitsbeschluss der Europäischen Kommission,
- das EU-U.S. Data Privacy Framework für entsprechend zertifizierte US-Unternehmen,
- die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 DSGVO,
- gegebenenfalls zusätzliche technische und organisatorische Schutzmaßnahmen.
Cloudflare nennt sowohl das EU-U.S. Data Privacy Framework als auch Standardvertragsklauseln als Transfermechanismen. Resend hat Standardvertragsklauseln in sein DPA aufgenommen; Sanity nennt ebenfalls Standardvertragsklauseln für entsprechende Drittlandübermittlungen.
Unsere Website wird über eine verschlüsselte HTTPS-Verbindung bereitgestellt.
Dadurch werden Daten, die zwischen Ihrem Browser und unserer Website übertragen werden, während der Übertragung gegen ein einfaches Mitlesen durch unbefugte Dritte geschützt.
Dies betrifft insbesondere Daten, die Sie über unser Kontaktformular übermitteln.
Soweit die jeweiligen gesetzlichen Voraussetzungen vorliegen, haben Sie insbesondere folgende Rechte:
Recht auf Auskunft – Art. 15 DSGVO
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Recht auf Berichtigung – Art. 16 DSGVO
Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Recht auf Löschung – Art. 17 DSGVO
Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.
Recht auf Einschränkung der Verarbeitung – Art. 18 DSGVO
Sie können unter bestimmten Voraussetzungen eine Einschränkung der Verarbeitung verlangen.
Recht auf Datenübertragbarkeit – Art. 20 DSGVO
Soweit die Voraussetzungen vorliegen, können Sie personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Widerspruchsrecht – Art. 21 DSGVO
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.
Widerruf einer Einwilligung
Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit einer vor dem Widerruf erfolgten Verarbeitung bleibt unberührt. Die entsprechenden Betroffenenrechte ergeben sich insbesondere aus Art. 15 bis 21 DSGVO.
Zur Wahrnehmung Ihrer Rechte können Sie sich an uns wenden:
E-Mail: contact@autorea.de
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Für unseren Unternehmenssitz in Berlin ist insbesondere zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Für den bloßen Besuch unserer Website besteht grundsätzlich keine vertragliche Verpflichtung, uns personenbezogene Daten aktiv bereitzustellen.
Wenn Sie unser Kontaktformular nutzen möchten, benötigen wir jedoch diejenigen Angaben, die erforderlich sind, um Ihre Anfrage zu bearbeiten.
Ohne die hierfür erforderlichen Angaben kann die jeweilige Anfrage möglicherweise nicht bearbeitet werden.
Wir verwenden die über unsere Website erhobenen personenbezogenen Daten derzeit nicht für eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt.
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung, Offenlegung oder sonstiger unzulässiger Verarbeitung zu schützen.
Unsere Sicherheitsmaßnahmen werden unter Berücksichtigung des technischen Fortschritts, des Verarbeitungsumfangs und der jeweiligen Risiken überprüft und angepasst.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, unsere Geschäftsprozesse, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern.
Es gilt die jeweils auf unserer Website veröffentlichte aktuelle Fassung.
Stand: August 2026
The controller within the meaning of the General Data Protection Regulation (GDPR) and other applicable data protection laws is:
Autorea
Sole proprietorship (Einzelunternehmen)
Owner: Taha Alfaqih
Schluchseestr. 59
13469 Berlin
Germany
Phone: +49 174 4921804
Email: contact@autorea.de
Protecting personal data is important to us. We process personal data exclusively within the framework of applicable data protection law, in particular the General Data Protection Regulation (GDPR) and, where relevant, the German Telecommunications Digital Services Data Protection Act (TDDDG).
Personal data means any information relating to an identified or identifiable natural person.
Depending on the specific processing activity, we rely in particular on the following legal bases:
- Art. 6(1)(a) GDPR – where consent has been obtained
- Art. 6(1)(b) GDPR – for the performance of a contract or pre-contractual measures
- Art. 6(1)(c) GDPR – for compliance with a legal obligation
- Art. 6(1)(f) GDPR – for the purposes of legitimate interests
The GDPR requires, among other things, that data subjects be informed of the controller, the purposes of processing, the legal basis, recipients, retention period, and their rights.
To provide, deliver, and secure our website, we use services from:
Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA
Cloudflare provides, in particular, network, content delivery, and security functions for our website.
When you access our website, technically necessary connection and usage data may be processed. This may include, in particular:
- IP address
- Date and time of access
- Internet address or resource accessed
- Browser and device information
- Operating system
- Referrer information
- HTTP and connection information
- technical security and network data
Cloudflare itself states that network metadata may be processed in the course of providing its services, and that personal data often arises in particular in the form of IP addresses.
Processing is carried out on the basis of Art. 6(1)(f) GDPR. Our legitimate interest lies in the secure, stable, and reliable provision of our website, as well as in detecting and defending against abusive access and technical attacks.
Additional storage of detailed Cloudflare Workers Observability Logs is not currently enabled for our website.
Cloudflare provides a Data Processing Addendum for the processing of personal customer data. For international data transfers, Cloudflare relies, among other things, on the EU Standard Contractual Clauses and states that it is also certified under the EU-U.S. Data Privacy Framework.
Our website provides a contact form.
When you contact us using this form, we process the data you provide. This currently includes, in particular:
- Name
- Company
- Business email address
- Content of your inquiry or project description
- any further information you voluntarily provide
The data is used exclusively to process your inquiry, to communicate with you, and for any follow-up questions that may be required.
If your inquiry serves to initiate or perform a contractual relationship, processing is based on Art. 6(1)(b) GDPR.
For other business or general inquiries, processing is based on Art. 6(1)(f) GDPR. Our legitimate interest lies in the proper handling of incoming inquiries and the conduct of our business communications. These legal bases derive from Art. 6 GDPR.
A separate consent under Art. 6(1)(a) GDPR is not the primary legal basis for simply processing an inquiry that you yourself have directed to us.
Technical process
Data submitted via the contact form is stored in our content management system, Sanity.
For the technical delivery of the inquiry by email, we use Resend.
The message is subsequently received and processed in our business email system, Zoho Mail.
Contact inquiries and the associated personal data are stored only for as long as necessary to process and finally resolve the respective matter.
The decisive criterion for the duration of storage is the conclusion of the respective communication. Once this purpose has been achieved, the data is deleted, unless statutory retention obligations or other legal grounds prevent deletion.
If a contractual relationship results from an inquiry, or if information becomes part of business records subject to statutory retention obligations under tax, commercial, or other law, correspondingly longer statutory retention periods may apply.
We use Sanity to manage the content of our website and to store incoming contact inquiries.
The providers are Sanity AS and Sanity US Inc.
In connection with contact inquiries, in particular the following may be processed: name, business email address, company information, message content, and any further information voluntarily provided by the user.
Sanity describes itself as a processor with respect to content stored by customers in Sanity. According to currently published information, the Sanity Content Lake is primarily operated in the Google Cloud region europe-west1 in Belgium; content may be delivered via a global CDN.
Sanity also states that it uses appropriate safeguards, in particular Standard Contractual Clauses, for transfers of personal data from the EU/EEA to third countries.
Contact inquiries stored in Sanity are deleted in accordance with the criteria described in § 5.
We use Resend for the technical delivery of messages sent through our contact form.
The provider is:
Plus Five Five, Inc. (Resend)
2261 Market Street #5039
San Francisco, CA 94114
USA
We use Resend exclusively in connection with the contact form.
In particular, the following data may be processed:
- Sender and recipient email address
- Name
- Company information
- Message content
- Email content
- technical information required for transmission and delivery of the message
Resend processes this data for the purpose of reliable technical transmission of the message.
Resend provides a Data Processing Addendum that expressly includes Standard Contractual Clauses for international data transfers. Resend describes itself therein as a processor with respect to customer data processed via the service.
The legal basis corresponds to that of the respective contact inquiry under § 4 of this privacy policy.
We use Zoho Mail to provide our business email mailboxes.
Our Zoho account is operated via Zoho's European infrastructure (zoho.eu).
In the course of business email communication, in particular the following personal data may be processed:
- Name
- Email address
- Sender and recipient data
- Subject
- Message content
- Attachments
- Date and time of communication
- technical email metadata
Zoho states that service data of users of the EU data center is generally stored within the EU. In certain support cases, however, access by employees of the Indian Zoho entity may occur; Zoho states that such instances are based on Standard Contractual Clauses and supplementary safeguards.
Zoho also provides a Data Processing Addendum for business customers.
Depending on the content of the communication, processing is based on Art. 6(1)(b) GDPR or Art. 6(1)(f) GDPR.
In its current configuration, our website does not use its own cookies for analytics, reach measurement, advertising, or marketing purposes.
To secure form submissions, we use exclusively the technically necessary cookie
__Host-csrf
This cookie protects against so-called Cross-Site Request Forgery (CSRF) attacks. It is not used for advertising, profiling, or visitor analysis.
Under Section 25(1) TDDDG, consent is generally required for storing or accessing information on a terminal device. Section 25(2) TDDDG provides exceptions to this, in particular for access that is strictly necessary to provide a digital service explicitly requested by the user.
To the extent the CSRF cookie is technically necessary for the secure provision of the form you are using, access is based on this exception.
Any related processing of personal data is based on Art. 6(1)(f) GDPR. Our legitimate interest lies in the security of our website and the prevention of manipulated form submissions.
Should we use analytics, marketing, or other non-essential tracking technologies in the future, we will update this privacy information accordingly and, where required, obtain consent before their activation.
We use external service providers for the technical provision of our website and the processing of inquiries.
Currently used providers include, in particular:
Cloudflare, Inc.
Website provision, content delivery, and security infrastructure
Sanity AS / Sanity US Inc.
Content management system and storage of contact inquiries
Plus Five Five, Inc. (Resend)
Technical delivery of contact form messages
Zoho
Business email infrastructure
Where a service provider processes personal data on our behalf, this is carried out in accordance with Art. 28 GDPR. Art. 28 GDPR sets out the requirements for processing by processors.
Personal data is disclosed to other recipients only where there is a legal basis for doing so, where it is necessary for the performance of a contract, where there is a legal obligation, or where corresponding consent has been given.
Some of the service providers we use are headquartered or maintain technical locations outside the European Union or the European Economic Area.
A transfer of personal data to a third country only takes place where the requirements of Art. 44 et seq. GDPR are met.
Depending on the provider, a transfer may in particular be based on:
- an adequacy decision of the European Commission,
- the EU-U.S. Data Privacy Framework for correspondingly certified US companies,
- the European Commission's Standard Contractual Clauses pursuant to Art. 46 GDPR,
- additional technical and organizational safeguards, where applicable.
Cloudflare cites both the EU-U.S. Data Privacy Framework and Standard Contractual Clauses as transfer mechanisms. Resend has included Standard Contractual Clauses in its DPA; Sanity likewise cites Standard Contractual Clauses for corresponding third-country transfers.
Our website is provided via an encrypted HTTPS connection.
This protects data transmitted between your browser and our website during transmission against being read by unauthorized third parties.
This applies in particular to data you submit via our contact form.
Provided the respective statutory requirements are met, you have in particular the following rights:
Right of access – Art. 15 GDPR
You may request confirmation as to whether and which personal data we process about you.
Right to rectification – Art. 16 GDPR
You may request the rectification of inaccurate and the completion of incomplete personal data.
Right to erasure – Art. 17 GDPR
Under the statutory requirements, you may request the erasure of your personal data.
Right to restriction of processing – Art. 18 GDPR
Under certain circumstances, you may request a restriction of processing.
Right to data portability – Art. 20 GDPR
Where the requirements are met, you may receive personal data in a structured, commonly used, and machine-readable format.
Right to object – Art. 21 GDPR
Where we process personal data on the basis of Art. 6(1)(f) GDPR, you may object to the processing on grounds relating to your particular situation.
Withdrawal of consent
Where processing is based on consent, you may withdraw it at any time with effect for the future.
The lawfulness of processing carried out prior to withdrawal remains unaffected. These data subject rights derive in particular from Art. 15 to 21 GDPR.
To exercise your rights, please contact us at:
Email: contact@autorea.de
Under Art. 77 GDPR, you have the right to lodge a complaint with a competent data protection supervisory authority if you consider that the processing of your personal data infringes data protection law.
For our place of business in Berlin, the following authority is responsible:
Berlin Commissioner for Data Protection and Freedom of Information
Alt-Moabit 59–61
10555 Berlin
Germany
Phone: +49 30 13889-0
There is generally no contractual obligation to actively provide us with personal data merely by visiting our website.
If you wish to use our contact form, however, we require the information necessary to process your inquiry.
Without the necessary information, the respective inquiry may not be able to be processed.
We do not currently use personal data collected via our website for automated decision-making, including profiling, within the meaning of Art. 22 GDPR that produces legal effects concerning you or similarly significantly affects you.
We implement appropriate technical and organizational measures to protect personal data against loss, unauthorized access, alteration, disclosure, or other unlawful processing.
Our security measures are reviewed and adapted taking into account technical developments, the scope of processing, and the relevant risks.
We reserve the right to amend this privacy policy if our website, our business processes, the service providers used, or legal requirements change.
The version published on our website at any given time shall apply.
Last updated: August 2026