Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Karl-Heinz Zundel
Hausmeisterdienst Zundel
Hubertusstraße 17
51061 Köln
Telefon: +49 177 9244295
E-Mail: info@hausmeister-zundel.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Websitebesucher nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt nur mit Einwilligung der betroffenen Person oder auf Grundlage einer anderen gesetzlich zulässigen Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO, insbesondere zur Erfüllung vertraglicher bzw. vorvertraglicher Pflichten (lit. b) oder aufgrund unseres berechtigten Interesses (lit. f), z. B. an der Sicherheit und stabilen Bereitstellung dieser Website.
3. Hosting bei STRATO
Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. STRATO verarbeitet dabei in unserem Auftrag technische Daten, die im Rahmen des Betriebs dieser Website automatisch anfallen (siehe „Server-Logfiles“ unten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen, sicheren Bereitstellung der Website). Details zur Auftragsverarbeitung und den eigenen Datenschutzhinweisen von STRATO: siehe STRATO-Website.
4. Server-Logfiles
Der Hosting-Server erfasst beim Aufruf dieser Website automatisch, wie bei jedem Webserver-Betrieb technisch üblich, sogenannte Server-Logfiles. Dazu gehören typischerweise: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite/Datei, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten dienen ausschließlich der technischen Systemsicherheit, der Fehleranalyse und der Abwehr von Missbrauch, nicht der Analyse des Nutzungsverhaltens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die konkrete Speicherdauer der Server-Logfiles richtet sich nach den technischen Vorgaben von STRATO als Hosting-Provider.
Zusätzlich führt unsere Website-Anwendung selbst ein technisches Fehlerprotokoll (ausschließlich Fehlermeldung, betroffene Datei und Zeile – keine Formular- oder sonstigen Nutzerinhalte). Diese Protokolldatei rotiert automatisch ab einer festgelegten Größe, wodurch ihr Umfang begrenzt bleibt. Sie dient ausschließlich der technischen Fehlerdiagnose und Systemsicherheit, Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. f DSGVO.
5. Kontakt-, Angebots- und Rückrufformular
Diese Website bietet drei Formulare an: ein Kontaktformular, ein Angebotsformular und ein Rückrufformular. Bei Nutzung eines dieser Formulare werden die von Ihnen dort eingegebenen Daten (u. a. Name, E-Mail-Adresse und/oder Telefonnummer, Ihre Nachricht bzw. Angaben zu Ihrem Anliegen; beim Angebotsformular zusätzlich optional hochgeladene Fotos zu Ihrem Objekt) sowie Ihre IP-Adresse und der Zeitpunkt der Übermittlung an unser Formular-Backend übertragen und in einer Datenbank gespeichert, um Ihre Anfrage zu bearbeiten.
Die Übermittlung erfolgt technisch direkt an unser eigenes, selbst betriebenes PHP-Backend (kein externer Formulardienst). Alle Formulare erfordern eine Bestätigung per Pflicht-Checkbox, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben; Zeitpunkt und Tatsache dieser Bestätigung werden mitgespeichert. Zum Schutz vor automatisiertem Missbrauch (Spam) setzen wir serverseitige Maßnahmen ein (Herkunfts-Prüfung der Anfrage, ein für Menschen unsichtbares Zusatzfeld sowie eine Begrenzung der Anzahl möglicher Anfragen pro Zeitraum); hierbei werden keine zusätzlichen personenbezogenen Daten von Ihnen erhoben. Auch abgelehnte bzw. durch die Rate-Begrenzung blockierte Sendeversuche werden zu diesem Zweck kurzzeitig separat protokolliert (siehe Abschnitt 6).
Nach erfolgreichem Absenden wird der Inhalt Ihrer Anfrage (u. a. Name, ggf. E-Mail-Adresse/Telefonnummer, Ihre Nachricht) zusätzlich per E-Mail an unsere interne Empfangsadresse weitergeleitet, damit wir zeitnah benachrichtigt werden. Haben Sie beim Kontakt- oder Angebotsformular eine E-Mail-Adresse angegeben, erhalten Sie außerdem automatisch eine Bestätigungs-E-Mail mit Ihrer Referenznummer an diese Adresse (beim Rückrufformular, das keine E-Mail-Adresse abfragt, entfällt diese Bestätigungsmail). Der Versand erfolgt technisch über die native PHP-Mailfunktion unseres Hosting-Servers, nicht über einen externen E-Mail- oder Marketing-Dienstleister.
Beim Angebotsformular hochgeladene Fotos werden serverseitig geprüft und neu kodiert; erlaubt sind ausschließlich die Dateiformate JPG, PNG und WebP bis zu einer festgelegten Höchstgröße je Datei.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage bzw. Anbahnung eines Vertrags) sowie, hinsichtlich der IP-Adresse, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erkennung und Abwehr von Formularmissbrauch).
6. Speicherdauer der Formulardaten
Kontakt-, Angebots- und Rückrufanfragen speichern wir nur so lange, wie dies zur Bearbeitung Ihres Anliegens erforderlich ist. Sobald eine Anfrage abschließend bearbeitet ist, löschen unsere Mitarbeitenden den Datensatz manuell über den internen Admin-Bereich (siehe Abschnitt 7); dabei werden automatisch auch etwaige Anhänge (z. B. beim Angebotsformular hochgeladene Fotos) sowie zugehörige interne Notizen und der Statusverlauf mitgelöscht. Eine automatisierte, zeitgesteuerte Löschung findet nicht statt – maßgeblich für den Löschzeitpunkt ist der Abschluss der Bearbeitung, nicht eine feste Frist. Unabhängig davon können Sie jederzeit die vorzeitige Löschung Ihrer Anfrage verlangen (siehe Abschnitt 13, Recht auf Löschung).
Unabhängig von den eigentlichen Anfragen protokollieren wir zum Schutz vor automatisiertem Formularmissbrauch abgelehnte bzw. durch die Rate-Begrenzung blockierte Sendeversuche gesondert (siehe Abschnitt 5). Für dieses rein technische Protokoll ist eine Aufbewahrung von 30 Tagen vorgesehen; eine automatisierte Bereinigung nach Ablauf dieser Frist ist aktuell nicht aktiv.
7. Interner Admin-Bereich
Für die redaktionelle Pflege der Website und die Bearbeitung eingehender Anfragen betreiben wir einen passwortgeschützten, ausschließlich für unsere eigenen Mitarbeitenden zugänglichen Administrationsbereich. Dieser Bereich ist nicht für Websitebesucher bestimmt und über gewöhnliches Browsen der Website nicht erreichbar.
Passwörter werden ausschließlich als kryptographischer Hash gespeichert, niemals im Klartext. Ein erfolgreicher Login setzt ein Sitzungs-Cookie (siehe Abschnitt „Cookies“ unten); fehlgeschlagene Login-Versuche werden zur Missbrauchserkennung zeitlich begrenzt protokolliert. Sicherheitsrelevante Aktionen im Admin-Bereich werden zusammen mit der IP-Adresse der handelnden Person in einem Protokoll festgehalten, um die Nachvollziehbarkeit im Fall eines Sicherheitsvorfalls zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer IT-Systeme).
8. Cookies und lokaler Speicher
Beim Besuch dieser Website als nicht angemeldeter Websitebesucher setzen wir keine Cookies zu Analyse-, Marketing- oder Trackingzwecken.
Ihre Auswahl im Cookie-Einstellungen-Banner (welche Kategorien Sie zugelassen haben) speichern wir technisch nicht als Cookie, sondern im lokalen Speicher Ihres Browsers (localStorage), der unser Server nicht automatisch mit jeder Anfrage übermittelt bekommt. Diese Einstellung können Sie jederzeit über den Link „Cookie-Einstellungen“ im Footer der Website ändern.
Ein echtes (HTTP-)Cookie (technischer Name: zundel_admin_session) wird ausschließlich gesetzt, wenn Sie sich im internen Admin-Bereich (siehe Abschnitt 7) anmelden, um Sie während der Sitzung wiederzuerkennen. Es handelt sich um ein Sitzungs-Cookie ohne festes Ablaufdatum, das mit dem Schließen des Browsers endet; die eigentliche Abmeldung nach Inaktivität bzw. nach einer absoluten Sitzungsdauer erfolgt serverseitig (siehe Abschnitt 11). Dieses Cookie ist technisch notwendig („HttpOnly“, nur über verschlüsselte Verbindung übertragbar, gegen websiteübergreifendes Mitsenden abgesichert) und betrifft ausschließlich angemeldete interne Mitarbeitende, nicht gewöhnliche Websitebesucher.
9. Google Maps
Auf unserer Kontaktseite kann eine Kartenansicht von Google Maps eingebunden werden. Diese lädt jedoch nicht automatisch beim Aufruf der Seite, sondern erst, nachdem Sie im Cookie-Einstellungen-Banner der Kategorie „Externe Medien“ ausdrücklich zugestimmt haben. Erst nach dieser Zustimmung wird eine Verbindung zu Servern von Google Ireland Limited hergestellt und dabei u. a. Ihre IP-Adresse an Google übertragen. Dabei können Daten auch an Google LLC in den USA sowie an weitere Drittländer außerhalb der EU/des EWR übermittelt und dort verarbeitet werden, wie in der Datenschutzerklärung von Google beschrieben. Weitere Informationen: Datenschutzerklärung von Google (policies.google.com/privacy). Rechtsgrundlage ist Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; Sie können diese jederzeit über „Cookie-Einstellungen“ im Footer widerrufen.
10. Keine Analyse- oder Marketing-Dienste, keine externen Schriftarten
Diese Website bindet keine Analyse- oder Statistikdienste (z. B. Google Analytics) und keine Marketing-/Remarketing-Dienste ein. Es findet keine Erstellung von Nutzungsprofilen statt. Schriftarten werden nicht von einem externen Anbieter zur Laufzeit nachgeladen, sondern beim Bauen der Website selbst eingebunden und von unserem eigenen Server ausgeliefert – es findet dabei keine Verbindung Ihres Browsers zu einem Schriftarten-Anbieter statt.
11. Technische und organisatorische Sicherheitsmaßnahmen
Diese Website ist ausschließlich über eine verschlüsselte SSL-/TLS- Verbindung erreichbar (erkennbar am Schloss-Symbol in der Adresszeile Ihres Browsers und daran, dass die Adresse mit „https://“ statt „http://“ beginnt).
Für den internen Admin-Bereich (siehe Abschnitt 7) setzen wir zusätzlich u. a. sichere kryptographische Passwort-Hashverfahren, serverseitige Zugriffskontrollen mit Sitzungs-Timeout, ein Sicherheitsprotokoll (Audit-Log) sowie eine Begrenzung fehlgeschlagener Login-Versuche ein. Datenbankzugriffe erfolgen ausschließlich über parametrisierte Abfragen, um Manipulationsversuche zu verhindern.
12. Backups
Diese Website und ihre Datenbank werden bei unserem Hosting-Provider STRATO betrieben (siehe Abschnitt 3). Datensicherungen (Backups) erfolgen im Rahmen der von STRATO als Hosting-Provider betriebenen Infrastruktur; eine eigene, von STRATO unabhängige Backup-Lösung betreiben wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Wiederherstellbarkeit unserer Systeme im Störungsfall). Sollte künftig zusätzlich ein eigener, externer Backup-Speicherort genutzt werden, wird diese Datenschutzerklärung entsprechend ergänzt.
13. Ihre Rechte als betroffene Person
Ihnen stehen im Rahmen der geltenden gesetzlichen Bestimmungen folgende Rechte zu:
- Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO)
- Löschung Ihrer bei uns gespeicherten personenbezogenen Daten (Art. 17 DSGVO)
- Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte können Sie sich jederzeit über die oben unter „Verantwortlicher“ genannten Kontaktdaten an uns wenden.
14. Zuständige Aufsichtsbehörde
Die für uns zuständige Datenschutz-Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), www.ldi.nrw.de.