Legal
Privacy Policy
Last updated: 7 August 2026
This website is a private, non-commercial page. It offers no products, no services and no editorial content. Our core principle is to collect and process as little personal data as possible. This Privacy Policy is provided in English and German. In case of discrepancies, the German version shall prevail for users located in Germany or the European Union.
1. Controller (Responsible for data processing)
Dominic Jung
c/o flexdienst – #20452
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Germany
Email: hello@echowood.studio
This website is operated privately and not in the course of a business or professional activity. Full provider details can be found in our Legal Notice. Please use the email address above for any privacy-related enquiries.
2. Hosting, CDN & Server Log Files
This website is hosted on Cloudflare Pages, a service of Cloudflare, Inc. (see below). When you visit this website, the hosting infrastructure automatically collects and stores information in server log files that your browser transmits. This may include:
- Browser type and version
- Operating system
- Referrer URL
- IP address
- Date and time of the request
This data is necessary to deliver the website and to ensure its stability and security. We do not merge it with other data sources and do not use it to identify individual visitors. Cloudflare, as the operator of the delivery infrastructure, processes this data for its own security purposes; see below.
Encryption. This website uses TLS encryption, recognisable by the
https:// prefix in your browser's address bar, to protect the transmission
of data between your browser and the server.
Cloudflare (CDN & security service). This website uses Cloudflare, a content delivery network and security service provided by Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare acts as an intermediary between visitors and the server. When you access this website, your request is routed through Cloudflare's infrastructure. In doing so, Cloudflare processes IP addresses and request metadata (e.g. browser type, referrer URL) to deliver its services, protect against DDoS attacks and optimise performance. For content delivery, Cloudflare acts as a data processor under a Data Processing Agreement pursuant to Art. 28 GDPR. For network, security and threat data which Cloudflare processes for its own purposes, Cloudflare acts as an independent controller. Cloudflare also activates Network Error Logging: if a network error occurs, your browser may report the affected URL together with status and connection information to Cloudflare. No such report is sent when a page loads successfully. Transfers to the USA are primarily based on Cloudflare's certification under the EU-U.S. Data Privacy Framework, for which the European Commission has issued an adequacy decision. In addition, Cloudflare's Data Processing Addendum incorporates the EU Standard Contractual Clauses, which apply to any transfer not covered by that certification and would take effect should the certification lapse. For details, see Cloudflare's privacy policy.
Legal basis: Art. 6(1)(f) GDPR — legitimate interest in secure and error-free operation
Retention: We do not operate an origin server of our own and therefore do not store any server log files ourselves. Log and security data generated during delivery is retained by Cloudflare in accordance with its own retention periods, as set out in Cloudflare's privacy policy.
3. Cookies & Local Storage
This website does not set any cookies of its own. It uses no analytics cookies, no tracking pixels and no other non-essential storage technologies. No cookie banner is displayed because none is required.
Cloudflare may set technically necessary cookies (e.g. cf_clearance after a
security challenge, or __cf_bm for bot detection) solely
for security purposes such as bot protection and DDoS mitigation. These cookies do not
track you across websites and are exempt from consent requirements.
Legal basis: § 25(2) TDDDG — no consent required for technically necessary storage; Art. 6(1)(f) GDPR — legitimate interest in website security
4. Contacting Us
This website contains no contact form. If you contact us by email or by telephone, the information you provide is processed solely to respond to your request. In the case of a telephone enquiry this may include your telephone number, the time of the call and the content of our conversation. Providing this information is voluntary, but without it we may not be able to process your enquiry.
Email routing. Email sent to our address is received by Cloudflare Email Routing, a service of Cloudflare, Inc., and forwarded to a private mailbox. In doing so, Cloudflare processes the sender address, the recipient address and the content of the message. The provider of the destination mailbox also gains access to the message. Data may be processed outside the EU/EEA; the safeguards described in section 7 apply.
Legal basis: Art. 6(1)(f) GDPR — legitimate interest in responding to enquiries addressed to us
Retention: Correspondence is deleted after six months once no longer required, unless statutory obligations apply.
5. Analytics, Profiling & Automated Decision-Making
This website uses no analytics tools and no tracking SDKs. No analytics script runs in your browser, no tracking pixels are loaded and we set no identifier that would allow you to be recognised. Beyond the requests that are technically necessary to deliver the page, your browser transmits nothing to us or to any third party. There are no embedded fonts, videos, maps or social media elements loaded from external servers.
Independently of this, Cloudflare generates aggregated traffic and security statistics at its edge network as part of delivering the website. These are derived from the request data described in section 2 and may show us figures such as the number of requests, page views and visitors as well as countries of origin and error rates. Cloudflare uses request characteristics such as the IP address to distinguish visits. We receive these figures only in aggregated form; we do not create any profile from them and do not relate them to individual persons.
Should analytics tools be introduced in the future, this Privacy Policy will be updated accordingly. Where required by law, we will obtain your prior consent before enabling any analytics tracking.
No profiling and no automated decision-making within the meaning of Art. 22 GDPR takes place on this website.
6. Data Sharing & Recipients
We do not sell personal data. Data may be processed by the following recipients, only where strictly necessary:
- The hosting and infrastructure provider, acting as a processor under Art. 28 GDPR
- Cloudflare, Inc. (CDN & security service — see section 2)
- Cloudflare, Inc. (Email Routing — see section 4)
- The provider of the destination mailbox for forwarded email
- IT and security service providers
7. International Data Transfers
Some service providers may process data outside the EU/EEA, in particular in the United States. Where this occurs, transfers rely on appropriate safeguards such as adequacy decisions of the European Commission, Standard Contractual Clauses or other lawful transfer mechanisms under the GDPR. This applies in particular to Cloudflare, Inc. (USA), which relies on the EU-U.S. Data Privacy Framework and, in addition, on the Standard Contractual Clauses (see section 2).
8. Your Rights
If the GDPR applies to you, you have the following rights:
- Access (Art. 15 GDPR)
- Rectification (Art. 16 GDPR)
- Erasure (Art. 17 GDPR)
- Restriction of processing (Art. 18 GDPR)
- Data portability (Art. 20 GDPR)
- Withdrawal of consent at any time (Art. 7(3) GDPR)
Right to object (Art. 21 GDPR)
You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you which is based on Art. 6(1)(f) GDPR. If you object, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms, or where the processing serves the establishment, exercise or defence of legal claims. An informal message to the email address given in section 1 is sufficient.
You also have the right to lodge a complaint with a data protection supervisory authority, in particular in the Member State of your habitual residence, place of work or the place of the alleged infringement. The authority competent for the controller is the Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI).
9. Data Protection Officer
No Data Protection Officer has been appointed, as there is no legal obligation to do so.
10. Changes to this Privacy Policy
This Privacy Policy may be updated from time to time to reflect legal, technical or operational changes. The current version always applies.
Diese Website ist eine private, nicht-kommerzielle Seite. Sie bietet keine Produkte, keine Dienstleistungen und keine redaktionellen Inhalte an. Unser Grundsatz ist es, so wenig personenbezogene Daten wie möglich zu erheben und zu verarbeiten. Diese Datenschutzerklärung wird in deutscher und englischer Sprache bereitgestellt. Bei Abweichungen ist für Nutzerinnen und Nutzer in Deutschland und der Europäischen Union die deutsche Fassung maßgeblich.
1. Verantwortlicher
Dominic Jung
c/o flexdienst – #20452
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Deutschland
E-Mail: hello@echowood.studio
Diese Website wird privat und nicht im Rahmen einer geschäftlichen oder beruflichen Tätigkeit betrieben. Die vollständigen Anbieterangaben finden Sie in unserem Impressum. Für datenschutzbezogene Anfragen nutzen Sie bitte die oben genannte E-Mail-Adresse.
2. Hosting, CDN & Server-Logfiles
Diese Website wird auf Cloudflare Pages gehostet, einem Dienst der Cloudflare, Inc. (siehe unten). Beim Besuch dieser Website erhebt und speichert die Hosting-Infrastruktur automatisch Informationen in Server-Logfiles, die Ihr Browser übermittelt. Dies können sein:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL
- IP-Adresse
- Datum und Uhrzeit der Anfrage
Diese Daten sind erforderlich, um die Website auszuliefern sowie deren Stabilität und Sicherheit zu gewährleisten. Wir führen sie nicht mit anderen Datenquellen zusammen und identifizieren damit keine einzelnen Besucherinnen und Besucher. Cloudflare verarbeitet diese Daten als Betreiber der Auslieferungsinfrastruktur zu eigenen Sicherheitszwecken; siehe unten.
Verschlüsselung. Diese Website nutzt eine TLS-Verschlüsselung, erkennbar
am Vorsatz https:// in der Adresszeile Ihres Browsers, um die Übertragung
von Daten zwischen Ihrem Browser und dem Server zu schützen.
Cloudflare (CDN & Sicherheitsdienst). Diese Website nutzt Cloudflare, ein Content Delivery Network und einen Sicherheitsdienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare fungiert als Vermittler zwischen Besuchern und dem Server. Beim Aufruf dieser Website wird Ihre Anfrage über die Infrastruktur von Cloudflare geleitet. Dabei verarbeitet Cloudflare IP-Adressen und Metadaten der Anfrage (z. B. Browsertyp, Referrer-URL), um seine Dienste bereitzustellen, vor DDoS-Angriffen zu schützen und die Performance zu optimieren. Für die Auslieferung der Inhalte wird Cloudflare als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO tätig. Für Netzwerk-, Sicherheits- und Bedrohungsdaten, die Cloudflare zu eigenen Zwecken verarbeitet, ist Cloudflare eigenständig Verantwortlicher. Cloudflare aktiviert zudem Network Error Logging: Tritt ein Netzwerkfehler auf, kann Ihr Browser die betroffene URL nebst Status- und Verbindungsinformationen an Cloudflare melden. Bei erfolgreichem Seitenaufruf wird keine solche Meldung gesendet. Übermittlungen in die USA stützen sich vorrangig auf die Zertifizierung von Cloudflare unter dem EU-U.S. Data Privacy Framework, für das ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt. Ergänzend enthält der Auftragsverarbeitungsvertrag von Cloudflare die EU-Standardvertragsklauseln; diese gelten für Übermittlungen, die von der Zertifizierung nicht erfasst sind, und greifen, falls die Zertifizierung entfällt. Einzelheiten finden Sie in der Datenschutzerklärung von Cloudflare.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb
Speicherdauer: Wir betreiben keinen eigenen Ursprungsserver und speichern daher selbst keine Server-Logfiles. Die bei der Auslieferung anfallenden Log- und Sicherheitsdaten werden von Cloudflare nach dessen eigenen Speicherfristen aufbewahrt; diese ergeben sich aus der Datenschutzerklärung von Cloudflare.
3. Cookies & Local Storage
Diese Website setzt keine eigenen Cookies. Es werden keine Analyse-Cookies, keine Tracking-Pixel und keine sonstigen nicht erforderlichen Speichertechnologien eingesetzt. Ein Cookie-Banner wird nicht angezeigt, da keiner erforderlich ist.
Cloudflare kann technisch notwendige Cookies setzen (z. B. cf_clearance nach
einer Sicherheitsabfrage oder __cf_bm zur Bot-Erkennung),
ausschließlich zu Sicherheitszwecken wie Bot-Schutz und DDoS-Abwehr. Diese Cookies
verfolgen Sie nicht über Websites hinweg und sind einwilligungsfrei.
Rechtsgrundlage: § 25 Abs. 2 TDDDG — keine Einwilligung für technisch notwendige Speicherung erforderlich; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Sicherheit der Website
4. Kontaktaufnahme
Diese Website enthält kein Kontaktformular. Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben ausschließlich zur Bearbeitung Ihrer Anfrage. Bei einer telefonischen Anfrage können dies Ihre Rufnummer, der Zeitpunkt des Anrufs und der Gesprächsinhalt sein. Die Angabe dieser Daten ist freiwillig; ohne sie können wir Ihre Anfrage gegebenenfalls nicht bearbeiten.
E-Mail-Weiterleitung. E-Mails an unsere Adresse werden von Cloudflare Email Routing, einem Dienst der Cloudflare, Inc., entgegengenommen und an ein privates Postfach weitergeleitet. Dabei verarbeitet Cloudflare die Absenderadresse, die Empfängeradresse und den Inhalt der Nachricht. Auch der Anbieter des Zielpostfachs erhält Zugriff auf die Nachricht. Eine Verarbeitung außerhalb der EU/des EWR ist möglich; es gelten die unter Ziffer 7 beschriebenen Garantien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Beantwortung an uns gerichteter Anfragen
Speicherdauer: Korrespondenz wird nach sechs Monaten gelöscht, sobald sie nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Web-Analyse, Profiling & automatisierte Entscheidungsfindung
Diese Website verwendet keine Analyse-Tools und keine Tracking-SDKs. In Ihrem Browser läuft kein Analyse-Skript, es werden keine Zählpixel geladen und wir setzen keine Kennung, mit der Sie wiedererkannt werden könnten. Über die technisch notwendigen Anfragen zur Auslieferung der Seite hinaus übermittelt Ihr Browser nichts an uns oder an Dritte. Es werden keine Schriftarten, Videos, Karten oder Social-Media-Elemente von externen Servern nachgeladen.
Unabhängig davon erzeugt Cloudflare im Rahmen der Auslieferung serverseitig aggregierte Verkehrs- und Sicherheitsstatistiken. Diese entstehen aus den unter Ziffer 2 beschriebenen Anfragedaten und können uns Kennzahlen wie Anzahl der Anfragen, Seitenaufrufe und Besucher sowie Herkunftsländer und Fehlerquoten anzeigen. Cloudflare nutzt dabei Merkmale der Anfrage wie die IP-Adresse, um Besuche voneinander zu unterscheiden. Uns liegen diese Kennzahlen nur in aggregierter Form vor; wir bilden daraus keine Profile und stellen keinen Bezug zu einzelnen Personen her.
Sollten in Zukunft Analyse-Tools eingesetzt werden, wird diese Datenschutzerklärung entsprechend aktualisiert. Soweit gesetzlich erforderlich, holen wir Ihre vorherige Einwilligung ein, bevor ein Analyse-Tracking aktiviert wird.
Ein Profiling sowie eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO finden auf dieser Website nicht statt.
6. Datenweitergabe & Empfänger
Wir verkaufen keine personenbezogenen Daten. Eine Verarbeitung erfolgt, soweit zwingend erforderlich, durch folgende Empfänger:
- Der Hosting- und Infrastrukturanbieter als Auftragsverarbeiter nach Art. 28 DSGVO
- Cloudflare, Inc. (CDN & Sicherheitsdienst — siehe Ziffer 2)
- Cloudflare, Inc. (Email Routing — siehe Ziffer 4)
- Der Anbieter des Zielpostfachs für weitergeleitete E-Mails
- IT- und Sicherheits-Dienstleister
7. Internationale Datenübermittlungen
Einzelne Dienstleister können Daten außerhalb der EU/des EWR verarbeiten, insbesondere in den Vereinigten Staaten. Soweit dies geschieht, stützen sich die Übermittlungen auf geeignete Garantien wie Angemessenheitsbeschlüsse der Europäischen Kommission, Standardvertragsklauseln oder andere zulässige Übermittlungsmechanismen der DSGVO. Dies betrifft insbesondere Cloudflare, Inc. (USA), das sich auf das EU-U.S. Data Privacy Framework und ergänzend auf die Standardvertragsklauseln stützt (siehe Ziffer 2).
8. Ihre Rechte
Soweit die DSGVO auf Sie Anwendung findet, stehen Ihnen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Jederzeitiger Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen. Im Fall des Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose Nachricht an die unter Ziffer 1 genannte E-Mail-Adresse genügt.
Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist die Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI).
9. Datenschutzbeauftragter
Es wurde kein Datenschutzbeauftragter benannt, da hierzu keine gesetzliche Verpflichtung besteht.
10. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann von Zeit zu Zeit angepasst werden, um rechtlichen, technischen oder organisatorischen Änderungen Rechnung zu tragen. Es gilt jeweils die aktuelle Fassung.