Datenschutzerklärung
Wir informieren Sie nachfolgend nach Art. 13 DSGVO über die Verarbeitung personenbezogener Daten beim Besuch dieser Website und bei der Kontaktaufnahme mit Smart Reguliert.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (Art. 4 Nr. 7 DSGVO):
Tom Prennig (Einzelunternehmer), Geschäftsbezeichnung „Smart Reguliert".
{COWORKING_ADRESSE_DREIECH}- Telefon: 0157 5635 4276
- WhatsApp: wa.me/4915756354276
- E-Mail: [email protected]
Ein/e Datenschutzbeauftragte/r ist gesetzlich nicht erforderlich, da die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG nicht erfüllt sind. Für Anfragen zum Datenschutz nutzen Sie bitte die oben genannten Kontaktwege.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer und Interessenten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung vorvertraglicher Maßnahmen oder eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO) oder auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (insbesondere § 257 HGB, § 147 AO).
3. Bereitstellung der Website & Server-Logs
Bei jedem Aufruf dieser Website werden durch den Hosting-Anbieter automatisch technische Informationen verarbeitet, die der Browser an unseren Server übermittelt:
- IP-Adresse des anfragenden Endgeräts (in der Regel gekürzt verarbeitet),
- Datum und Uhrzeit des Zugriffs,
- Inhalt der Anforderung (konkrete Seite),
- HTTP-Statuscode und übertragene Datenmenge,
- Browser- und Betriebssystem-Informationen (User-Agent).
Diese Daten werden zur Sicherstellung des Website-Betriebs, zur Abwehr von Angriffen und zur Fehleranalyse verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).
Die Logs werden in der Regel nach kurzer Zeit gelöscht; eine längere Speicherung erfolgt nur im Falle konkreter sicherheitsrelevanter Vorfälle.
4. Cloudflare Web Analytics (cookielos)
Diese Website nutzt Cloudflare Web Analytics, eine datenschutzfreundliche Reichweitenanalyse von Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA). Cloudflare Web Analytics arbeitet ohne Cookies und ohne Wiedererkennungs-Merkmale (Fingerprinting). Es werden keine Geräte-IDs erstellt, keine IP-Adressen gespeichert und keine seitenübergreifenden Profile gebildet.
Erhoben werden aggregierte Aufruf-Statistiken (Seitenaufrufe, Verweildauer, Verweis-Quellen). Eine Verarbeitung nach § 25 TTDSG / TDDDG ist nicht erforderlich, weil keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen werden — aus demselben Grund verzichten wir auf ein Cookie-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweiten-Analyse). Mehr unter cloudflare.com/de-de/privacypolicy .
5. Kontaktaufnahme über das Lead-Formular
Auf unseren Kontakt- und Onboarding-Seiten können Sie uns über ein Formular eine Anfrage senden (Geschädigten-Lead unter /kontakt bzw. Werkstatt-Onboarding unter /fuer-werkstaetten/anmelden).
Verarbeitete Daten: Name bzw. Werkstatt-Name und Inhaber, Telefonnummer, optional E-Mail, optional PLZ, optional Kurzbeschreibung des Anliegens, sowie technische Metadaten zur Anfrage (z. B. die URL der Lead-Seite).
Zweck: Bearbeitung Ihrer Anfrage, Kontaktaufnahme zur Klärung des Sachverhalts, Erstellung eines Sachverständigen-Gutachtens (siehe Punkt 9 „Rollenverteilung").
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung bzw. Erfüllung eines Vertragsverhältnisses auf Ihre Anfrage).
Speicherort & -dauer: Die Formular-Daten werden an unsere Workflow-Automation (n8n auf Hetzner-Server in Deutschland) übermittelt und dort in einer selbst gehosteten Baserow-Datenbank gespeichert. Die Speicherung erfolgt bis zur vollständigen Erledigung Ihres Anliegens und darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten dies erfordern (insbesondere § 257 HGB, § 147 AO — bis zu 10 Jahre für vertrags- und rechnungsrelevante Unterlagen).
Spam-Schutz: Das Formular enthält ein für Sie unsichtbares Honeypot-Feld. Wird dieses Feld durch automatisierte Bots ausgefüllt, verwerfen wir die Anfrage; eine weitere Verarbeitung Ihrer Daten findet in diesem Fall nicht statt.
6. Kontaktaufnahme per Telefon
Wenn Sie uns telefonisch erreichen, verarbeiten wir die im Gespräch von Ihnen mitgeteilten Daten (in der Regel Name, Telefonnummer, Sachverhalt). Die Verbindungsdaten werden technisch über Ihren Telefonanbieter abgewickelt; auf unsere Website hat das Anrufen keinen Einfluss (kein Tracking, kein Web-Cookie).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung Ihrer Anfrage). Gesprächsnotizen werden — sofern erstellt — in derselben Datenbank wie Lead-Daten gespeichert (siehe Punkt 5).
7. Kontaktaufnahme per WhatsApp
Auf unserer Website finden Sie WhatsApp-Buttons, die Sie zu unserer Mobilfunk-Nummer weiterleiten. Beim Klick auf einen solchen Button stellen Sie eine Verbindung zu WhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) bzw. zur konzernverbundenen Meta Platforms Ireland Limited her. Dabei werden Verbindungs- und Inhaltsdaten an WhatsApp übermittelt; ein Datentransfer in die USA und weitere Drittländer ist nicht ausgeschlossen.
Wir haben auf die Datenverarbeitung durch WhatsApp/Meta keinen Einfluss und nutzen den Dienst ausschließlich, weil Sie aktiv darauf klicken (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung). Die Nutzungsbedingungen und Datenschutz-Informationen von WhatsApp finden Sie unter whatsapp.com/legal/privacy-policy-eea .
Wenn Sie diese Datenverarbeitung nicht wünschen, nutzen Sie bitte alternativ Telefon (siehe Punkt 6) oder E-Mail.
8. Empfänger und Auftragsverarbeiter
Wir geben Ihre personenbezogenen Daten nicht ohne Rechtsgrundlage an Dritte weiter. Folgende technische Dienstleister verarbeiten in unserem Auftrag Daten auf Grundlage von Verträgen zur Auftragsverarbeitung nach Art. 28 DSGVO:
- Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) — Hosting dieser Website über Cloudflare Pages sowie cookielose Reichweiten-Analyse über Cloudflare Web Analytics. Auftragsverarbeitungs-Vertrag (AVV) abgeschlossen; Datenübermittlung in die USA gestützt auf das EU-US Data Privacy Framework und ergänzende Standardvertragsklauseln.
- Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) — Betrieb unserer Workflow-Server (n8n) in einem Rechenzentrum in Deutschland. AVV abgeschlossen; Verarbeitung ausschließlich innerhalb der EU.
- Baserow als selbst gehostete Datenbank — Speicherort: derselbe Hetzner-Server in Deutschland (siehe oben). Es findet keine zusätzliche Datenübermittlung an einen Baserow-Cloud-Anbieter statt; die Verarbeitung ist vom Hetzner-AVV erfasst.
Eine darüber hinausgehende Weitergabe Ihrer Daten an Dritte (z. B. Versicherer, Rechtsanwälte, Werkstätten) erfolgt nur, soweit dies zur Erfüllung des mit Ihnen vereinbarten Auftrags erforderlich ist und Sie hierüber gesondert informiert werden.
9. Rollenverteilung & Rechtsgrundlage des Auftrags
Smart Reguliert ist eine Geschäftsbezeichnung des Einzelunternehmers Tom Prennig. Der durch unsere Formulare und Kontaktwege initiierte Erstkontakt dient dem Zweck, ein unfallanalytisches Sachverständigen-Gutachten durch Tom Prennig als bestellten Sachverständigen zu erstellen.
Eine rechtsdienstleistende Tätigkeit im Sinne des § 2 Rechtsdienstleistungsgesetz (RDG) findet im Rahmen dieses Erstkontakts nicht statt. Wir leisten keine Rechtsberatung, sprechen keine rechtsverbindlichen Empfehlungen aus und geben keine Erfolgsgarantien. Sollten weitergehende rechtsdienstleistende Schritte gewünscht sein, werden diese ausschließlich auf Basis einer gesonderten, ausdrücklichen Beauftragung und Information vorgenommen.
10. Ihre Rechte als betroffene Person
Ihnen stehen folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen eine Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung dieser Rechte wenden Sie sich an die unter Punkt 1 genannten Kontaktdaten.
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. In Hessen ist dies der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Postfach 3163, 65021 Wiesbaden, datenschutz.hessen.de.
11. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Die Übertragung dieser Website erfolgt durchgehend über eine TLS-verschlüsselte HTTPS-Verbindung. Lead-Daten werden zwischen Browser, Cloudflare, dem n8n-Server und der Baserow-Datenbank ebenfalls verschlüsselt übertragen.
12. Stand und Aktualisierung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern Änderungen im Betriebsablauf oder rechtliche Vorgaben dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.