Datenschutzerklärung
Mit den folgenden Hinweisen informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch dieser Website und bei Nutzung unserer Funktionen (Kontaktformulare, Badumbau-Rechner, Angebotsanfrage) verarbeiten.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
- [Firma/Betreiber]
- [Adresse]
- E-Mail: [datenschutz@domain.tld]
- Telefon: [optional]
Sofern ein Datenschutzbeauftragter bestellt ist: [Name/Kontakt].
2. Allgemeine Hinweise
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Wir verarbeiten Daten nur, soweit dies erforderlich ist, eine Rechtsgrundlage besteht und die Zwecke klar benannt sind.
Rechtsgrundlagen können insbesondere sein:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung) – z.B. Angebotsanfrage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – z.B. IT-Sicherheit/Fehleranalyse
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – z.B. Tracking/Marketing, sofern genutzt
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) – z.B. handelsrechtliche Aufbewahrung
3. Hosting & Server-Logfiles
Diese Website wird bei [Hosting-Anbieter] gehostet. Beim Aufruf der Website werden durch den Webserver automatisch Informationen in sogenannten Server-Logfiles erfasst. Diese Daten sind technisch erforderlich, um die Website auszuliefern, Stabilität zu gewährleisten und Angriffe abzuwehren.
Verarbeitete Daten (typisch):
- IP-Adresse (ggf. gekürzt/gekapselt je nach Setup)
- Datum und Uhrzeit der Anfrage
- aufgerufene Seite/Datei
- Referrer-URL
- Browser/Device/ Betriebssystem (User-Agent)
- HTTP-Statuscode
Zweck: Betrieb, Sicherheit, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
Speicherdauer: [z.B. 7–30 Tage] (bitte konkret anpassen).
4. Kontaktaufnahme (E-Mail / Kontaktformular)
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und für Anschlussfragen. Welche Daten verarbeitet werden, ergibt sich aus dem jeweiligen Formular (z.B. Name, E-Mail, Telefon, PLZ, Nachricht).
Zweck: Bearbeitung Ihrer Anfrage, Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).
Speicherdauer: solange erforderlich zur Bearbeitung; darüber hinaus nach gesetzlichen Aufbewahrungsfristen oder
bis zur Erledigung/Abschluss der Kommunikation.
5. Badumbau-Rechner (Kostenschätzung)
Der Badumbau-Rechner ermöglicht eine grobe Kostenschätzung anhand Ihrer Eingaben (z.B. Badgröße, Umfang, Qualität, Region, Extras). Diese Rechnerdaten dienen dazu, eine Preisspanne und eine Aufschlüsselung anzuzeigen.
Verarbeitete Daten: Eingaben im Rechner (keine direkten Identitätsdaten, solange Sie keine Anfrage senden).
Zweck: Bereitstellung der Rechnerfunktion, Darstellung der Kostenspanne.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung der Funktion) oder
Art. 6 Abs. 1 lit. b DSGVO (wenn Bestandteil der Angebotserstellung).
Hinweis: Ohne Angebotsanfrage werden Rechnerdaten in der Regel nur zur Anzeige verarbeitet und nicht dauerhaft gespeichert (abhängig von Ihrem System-Setup).
6. Angebotsanfrage & Lead-Speicherung
Wenn Sie über die Website Angebote anfordern, verarbeiten wir die von Ihnen übermittelten Kontaktdaten (z.B. E-Mail, optional Name/Telefon/PLZ) sowie die zugehörigen Rechnerdaten, damit wir Ihre Anfrage bearbeiten und passende Rückmeldungen oder Angebote ermöglichen können.
Verarbeitete Daten (typisch):
- Kontaktdaten: E-Mail (Pflicht), optional Name, Telefon, PLZ
- Rechnerdaten: Badgröße, Umfang, Qualität, Region, Extras, Ergebnis-Spanne
- Zeitpunkt der Anfrage
Zweck: Bearbeitung der Angebotsanfrage, Kontaktaufnahme, Dokumentation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
Speicherdauer: [z.B. 6–24 Monate] zur Bearbeitung/Nachverfolgung; darüber hinaus nur, sofern gesetzliche
Pflichten bestehen oder Sie eine längere Speicherung wünschen (bitte konkret anpassen).
7. Cookies & ähnliche Technologien
Wir setzen Cookies ein, um grundlegende Funktionen bereitzustellen (z.B. Sitzungsverwaltung/CSRF-Schutz). Optional können weitere Cookies genutzt werden (z.B. Analytics/Tracking), sofern Sie solche Dienste aktivieren.
Technisch notwendige Cookies
PHPSESSIDoder vergleichbar (Sitzung/Session)- CSRF-Token (Schutz vor missbräuchlichen Formularanfragen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) sowie ggf. § 25 Abs. 2 TTDSG (technisch erforderlich).
Analytics/Tracking (nur falls genutzt)
Falls Sie Analytics/Tracking (z.B. Matomo, Google Analytics) nutzen, müssen Sie hier den Dienst benennen, Zweck, Rechtsgrundlage, Speicherdauer, ggf. IP-Anonymisierung, Auftragsverarbeitung und Opt-out/Consent-Mechanismus erläutern.
8. Empfänger / Auftragsverarbeitung
Sofern wir Dienstleister einsetzen (z.B. Hosting, E-Mail-Versand, IT-Dienstleistungen), können diese im Rahmen einer Auftragsverarbeitung Zugriff auf Daten erhalten. Wir schließen hierfür Verträge zur Auftragsverarbeitung (AVV), soweit erforderlich.
- Hosting: [Hosting-Anbieter], [Land]
- E-Mail: [Mail-Provider], [Land]
- Weitere Dienstleister: [optional]
9. Datenübermittlung in Drittländer
Eine Übermittlung in Staaten außerhalb der EU/des EWR findet nur statt, wenn dies erforderlich ist und geeignete Garantien bestehen (z.B. EU-Standardvertragsklauseln), oder wenn Sie eingewilligt haben.
Falls Sie US-Dienste nutzen: hier konkret benennen und Rechtsgrundlage/Garantien dokumentieren.
10. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Pflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
11. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören u.a. Verschlüsselung (HTTPS), Zugriffsbeschränkungen und Schutzmechanismen gegen Formularmissbrauch.
12. Aktualität
Stand: [TT.MM.JJJJ]. Wir passen diese Datenschutzerklärung an, wenn sich Funktionen oder Rechtslage ändern.
- Hosting-Anbieter + Land eintragen
- Speicherdauern konkret setzen (Logs, Leads)
- Analytics/Tracking nur aufnehmen, wenn wirklich genutzt
- Mail-Provider und ggf. weitere Dienstleister ergänzen
- Kontaktdaten/Verantwortlicher vollständig machen