Ally Studios

Datenschutz

Stand: Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Ally Studios UG (haftungsbeschränkt)
Galapagosweg 3
13587 Berlin
Deutschland

Geschäftsführer: Nils Pufpaff, Roman Zimmer

E-Mail: roman@ally-studios.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG).

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

3. Hosting

Unsere Webseite wird bei der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen) im Rechenzentrum Falkenstein (Deutschland) gehostet. Es besteht ein Auftragsverarbeitungsvertrag mit Hetzner.

Beim Besuch der Webseite werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles verarbeitet. Hierzu gehören insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL
  • aufgerufene Seiten

Die Server-Logfiles werden für maximal 7 Tage gespeichert und ausschließlich zur Gewährleistung der Sicherheit, Stabilität und Funktionsfähigkeit der Webseite genutzt.

Für den Versand transaktionaler E-Mails (z. B. Bestätigungsmails aus dem Kontaktformular) nutzen wir den SMTP-Dienst der STRATO AG (Otto-Ostrowski-Straße 7, 10249 Berlin). Es besteht ein Auftragsverarbeitungsvertrag mit STRATO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

4. Kontaktaufnahme

Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.

Dies können insbesondere sein:

  • Name
  • Unternehmen
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Leistungsbereich
  • Inhalt Ihrer Nachricht

Zum Schutz unseres Kontaktformulars vor automatisierten Spam-Anfragen setzen wir die Open-Source-Lösung Altcha ein. Altcha wird vollständig auf unserem Server selbst gehostet, es findet keine Datenübermittlung an Drittanbieter statt. Es werden keine Cookies gesetzt.

Die im Kontaktformular übermittelten Daten werden automatisch nach 12 Monaten durch einen täglich ausgeführten Cron-Job gelöscht, sofern keine fortlaufende Bearbeitung der Anfrage dem entgegensteht.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

5. Übersetzungs-API (DeepL)

Zur internen Übersetzung von redaktionellen Inhalten innerhalb unseres CMS-Admin-Bereiches nutzen wir die DeepL-API der DeepL SE (Maarweg 165, 50825 Köln).

Es werden ausschließlich die zu übersetzenden Texte (z. B. Service-Beschreibungen, Stellenanzeigen, Portfolio-Inhalte) an DeepL übermittelt — keine personenbezogenen Daten von Webseiten-Besucher:innen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Es besteht ein Auftragsverarbeitungsvertrag mit DeepL.

6. Admin-Bereich (Content-Management-System)

Für die Pflege der Webseiten-Inhalte nutzen wir das Open-Source-CMS Payload CMS als Self-Hosting auf unserem Hetzner-Server. Der Admin-Login (/admin) ist nur für eingewiesene Mitarbeiter:innen mit individueller Anmeldung zugänglich.

Zum Aufrechterhalten der Sitzung wird ein technisch notwendiger Session-Cookie im Browser des angemeldeten Admin-Users gesetzt. Dieser Cookie ist nicht für die Öffentlichkeit aktiv und wird nicht zu Tracking-Zwecken eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb des Admin-Bereiches).

7. Geschäftskunden und Kundenverwaltung(tritt in Kraft, sobald der Shop verfügbar ist)

Hinweis: Die folgenden Sektionen 7–11 treten erst in Kraft, sobald der Online-Shop in Phase 2 (geplant nach dem Go-Live des MVP) verfügbar wird. Aktuell wird über diese Webseite kein Online-Shop betrieben.

Unser Shop-Angebot richtet sich ausschließlich an Unternehmer.

Kundenkonten werden ausschließlich durch uns angelegt. Eine eigenständige Registrierung durch Kunden ist nicht möglich.

Im Rahmen der Geschäftsbeziehung verarbeiten wir insbesondere folgende Daten:

  • Firmenname
  • Ansprechpartner
  • Firmenanschrift
  • Rechnungsanschrift
  • Lieferanschrift
  • E-Mail-Adresse
  • Umsatzsteuer-Identifikationsnummer

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen sowie zur Erfüllung vertraglicher Pflichten gemäß Art. 6 Abs. 1 lit. b DSGVO.

8. Bestellungen und Vertragsabwicklung(tritt in Kraft, sobald der Shop verfügbar ist)

Zur Bearbeitung von Bestellungen verarbeiten wir die für die Vertragsabwicklung erforderlichen Daten.

Hierzu gehören insbesondere:

  • Unternehmensdaten
  • Bestelldaten
  • Rechnungsdaten
  • Lieferdaten
  • Kommunikationsdaten

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Handels- und steuerrechtliche Aufbewahrungspflichten bleiben unberührt.

9. Zahlungsabwicklung(tritt in Kraft, sobald der Shop verfügbar ist)

Die Bezahlung erfolgt per Rechnung oder SEPA-Lastschrift.

Im Rahmen des Lastschriftverfahrens verarbeiten wir die hierfür erforderlichen Bankdaten.

Die Zahlungsabwicklung erfolgt über unsere Hausbank unter Verwendung einer eigenen Gläubiger-Identifikationsnummer.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

10. Versand(tritt in Kraft, sobald der Shop verfügbar ist)

Zur Auslieferung von Bestellungen übermitteln wir die erforderlichen Daten an unseren Versanddienstleister DHL.

Dies betrifft insbesondere:

  • Firmenname
  • Ansprechpartner
  • Lieferanschrift

Die Übermittlung erfolgt ausschließlich zum Zweck der Zustellung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

11. Shopsoftware(tritt in Kraft, sobald der Shop verfügbar ist)

Für den Betrieb unseres Online-Shops nutzen wir Payload CMS als selbstbetriebene Open-Source-Software (Hosting bei Hetzner, Falkenstein DE — siehe Sektion 3).

Im Rahmen der Nutzung des Shops können personenbezogene Daten verarbeitet werden, soweit dies für die Bereitstellung der Funktionen, die Vertragsabwicklung und die technische Sicherheit erforderlich ist.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

12. Cookies

Unsere Webseite verwendet ausschließlich technisch notwendige Cookies — namentlich ein Session-Cookie für den Admin-Login (/admin, siehe Sektion 6).

Wir setzen keine Tracking-Cookies, keine Marketing-Cookies und keine Drittanbieter-Cookies ein. Es ist daher kein Consent-Management-Tool (Cookie-Banner) erforderlich.

Falls in Zukunft weitere Cookies eingesetzt werden, wird vorher eine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 TDDDG eingeholt; in diesem Fall wird ein Consent-Management-Tool implementiert und diese Erklärung entsprechend angepasst.

13. Analyse- und Trackingtools

Wir setzen weder Analyse- noch Trackingtools ein. Es werden keine Daten zur Auswertung des Nutzerverhaltens erhoben oder verarbeitet. Es bestehen keine Verbindungen zu Werbeplattformen oder externen Statistik-Diensten.

14. Newsletter

Wir betreiben aktuell keinen Newsletter. Eine Anmeldung zu einem Newsletter ist über diese Webseite nicht möglich.

15. Bewerbungen

Bewerbungen werden ausschließlich per E-Mail an hallo@ally-studios.de entgegengenommen. Es gibt kein Online-Bewerbungsformular.

Die im Rahmen einer Bewerbung übermittelten personenbezogenen Daten werden ausschließlich zum Zwecke der Durchführung des Bewerbungsverfahrens verarbeitet. Bewerber-Daten werden nicht in der Webseiten-Datenbank gespeichert, sondern verbleiben im STRATO-Mail-Postfach des Empfängers.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie § 26 BDSG.

Sofern keine Einstellung erfolgt, werden Bewerbungsunterlagen grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens durch manuelle Löschung im Mail-Postfach gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

16. Social-Media-Präsenzen

Wir unterhalten ein Unternehmensprofil auf:

Beim Besuch unserer Instagram-Seite können personenbezogene Daten durch den Plattformbetreiber verarbeitet werden.

Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung von Meta.

17. SSL/TLS-Verschlüsselung

Diese Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung (HTTPS). Die Zertifikate werden über Let's Encrypt bezogen und automatisch erneuert.

Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers sowie am https:// zu Beginn der URL.

18. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Konkrete Speicherdauern:

  • Server-Logfiles: 7 Tage
  • Kontaktformular-Anfragen: 12 Monate, danach automatische Löschung
  • Bewerbungsunterlagen: maximal 6 Monate nach Abschluss des Verfahrens
  • Geschäftsdaten (Rechnungen, Buchhaltung): bis zu 10 Jahre (handels- und steuerrechtliche Pflicht)

19. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Vorschriften insbesondere folgende Rechte:

  • Auskunft gemäß Art. 15 DSGVO
  • Berichtigung gemäß Art. 16 DSGVO
  • Löschung gemäß Art. 17 DSGVO
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruch gemäß Art. 21 DSGVO
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den unter Sektion 1 genannten Verantwortlichen.

20. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Zuständige Aufsichtsbehörde für Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (Friedrichstraße 219, 10969 Berlin).

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund geänderter rechtlicher, technischer oder organisatorischer Anforderungen erforderlich wird.

Es gilt jeweils die zum Zeitpunkt des Besuchs der Webseite aktuelle Fassung.