1. Verantwortlicher
64720 Michelstadt
Deutschland
Verantwortlich i.S.d. DSGVO: Berat Koc.
2. Zwecke der Verarbeitung & Rechtsgrundlagen
- Webseitenbereitstellung/Hosting (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an stabiler, sicherer Bereitstellung).
- Kontaktaufnahme/Kundenkommunikation (Art. 6 Abs. 1 lit. b DSGVO – vorvertraglich/vertraglich; ggf. lit. a – Einwilligung).
- Terminabstimmung/Notdienst (Art. 6 Abs. 1 lit. b DSGVO).
- Sicherheitsmaßnahmen/Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO).
- Rechtspflichten (Art. 6 Abs. 1 lit. c DSGVO, z. B. Aufbewahrungspflichten).
- Marketing/Analyse (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung über Cookie-Banner, sofern eingesetzt).
3. Hosting & Server-Logfiles
Wir hosten die Website bei [Hosting-Provider, Anschrift] (Auftragsverarbeitung). Beim Aufruf unserer Seiten werden Server-Logfiles verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, URL, Referrer, User-Agent). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden regelmäßig automatisiert gelöscht (z. B. nach 14–30 Tagen; bitte konkretisieren).
4. Kontaktaufnahme
Bei Kontakt per Telefon, E-Mail oder Formular verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b DSGVO). Pflichtfelder sind entsprechend gekennzeichnet. Daten werden gelöscht, sobald sie für die Bearbeitung/Abwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Spam-Schutz/Honeypots oder Rate-Limiting können eingesetzt werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
6. Einwilligungs-Management (Cookie-Banner)
Falls ein Consent-Tool eingesetzt wird, erfolgt die Protokollierung Ihrer Auswahl (Zeitstempel, Consent-Status, ggf. pseudonymisierte ID). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten) i.V.m. Art. 7 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Interesse an rechtssicherem Consent-Management). Anbieter: [Name des Consent-Tools].
7. Webanalyse
Option A: Google Analytics (Google Ireland Limited). Einsatz nur mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). IP-Anonymisierung aktiviert; ggf. Übermittlung in die USA auf Basis von EU-Standardvertragsklauseln. Anbieter/Infos: [Link zur Anbieter-Datenschutzerklärung einfügen].
Option B: Matomo (selbst gehostet oder Cloud). Bei selbst gehostet können Daten ausschließlich auf unseren Servern verarbeitet werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f) mit anonymisierten Daten – bitte konkretisieren.
8. Eingebettete Inhalte & Drittanbieter
Bei Einbindung externer Dienste (z. B. Karten, Videos, Schriften) können personenbezogene Daten (z. B. IP-Adresse) an den jeweiligen Anbieter übertragen werden. Diese Dienste werden nur nach Ihrer Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO).
- Karten (z. B. Google Maps, OpenStreetMap) – Anbieter & Datenschutzhinweise ergänzen.
- Schriften (z. B. Google Fonts lokal) – vorzugsweise lokal hosten.
- CDNs – Tailwind/Font Awesome/Swiper/AOS ggf. mit Hinweis auf IP-Übermittlung an CDN-Anbieter; lokale Bereitstellung bevorzugt.
9. Auftragsverarbeitung & Empfänger
Wir setzen Dienstleister (z. B. Hosting, IT-Wartung, Newsletter-Versand) im Rahmen von Auftragsverarbeitungsverträgen ein (Art. 28 DSGVO). Empfängerkategorien: Hosting-Provider, IT-Dienstleister, ggf. Analyse-Anbieter. Eine Weitergabe erfolgt nur, soweit dies zur Erfüllung der Zwecke erforderlich ist oder eine Einwilligung vorliegt.
10. Datenübermittlung in Drittländer
Sofern Daten in Länder außerhalb der EU/des EWR übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien (Art. 44 ff. DSGVO), insbesondere EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse. Details je nach eingesetztem Dienst.
11. Speicherdauer
Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konkrete Fristen (z. B. Handels- und steuerrechtliche Aufbewahrung bis zu 10 Jahre) sind zu beachten.
12. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter info@sanitär24.com. Sie haben zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde, z. B. beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.
13. Datensicherheit
Wir verwenden technische und organisatorische Maßnahmen (z. B. TLS-Verschlüsselung, Zugriffskontrollen), um Ihre Daten zu schützen. Bitte beachten Sie, dass eine Datenübertragung im Internet Sicherheitslücken aufweisen kann.
14. Minderjährige
Unser Angebot richtet sich nicht an Kinder unter 16 Jahren. Wir verarbeiten wissentlich keine Daten von Minderjährigen ohne entsprechende Einwilligung.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung bei Bedarf an, etwa bei Änderungen von Rechtslagen, Funktionen oder eingesetzten Dienstleistern. Stand: September 2025
Hinweis: Diese Vorlage dient der Orientierung und ersetzt keine Rechtsberatung. Prüfen Sie die Angaben und passen Sie sie an Ihre tatsächlichen Prozesse an.