Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
2. Allgemeine Hinweise
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch dieser Website sowie bei Kontaktaufnahme, Terminbuchung, Reparaturanfragen und der Nutzung des RMA-Portals verarbeitet werden.
3. Verschlüsselung
Diese Website nutzt SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und am Schloss-Symbol im Browser.
4. Hosting, Server und Sicherheit
Die Website, das RMA-Portal und die Terminbuchung (EasyAppointments) werden im Rahmen eines Webhosting-Vertrags bei Site BV, Almere, Niederlande [genaue Anschrift laut Vertrag/AVV ergänzen], betrieben. Die Domain ist bei STRATO registriert; auch der E-Mail-Empfang über unsere eigenen Postfächer erfolgt über STRATO.
Es handelt sich um Shared Hosting. Daten können daher zur Ausfallsicherheit auf mehreren Servern bzw. in mehreren Rechenzentren des Anbieters gespeichert oder gesichert werden; eine Verarbeitung ausschließlich auf einem einzelnen Server ist nicht gewährleistet. Termindaten können zusätzlich an den verbundenen Google Calendar übermittelt werden (siehe Abschnitt 7).
Dabei können technisch notwendige Daten wie IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite, Browser, Betriebssystem, Referrer sowie Server- und Netzwerkdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere, stabile und schnelle Betrieb der Website.
Mit Site BV sowie mit STRATO als Hosting- bzw. Domainanbieter bestehen bzw. müssen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen. Drittlandübermittlungen erfolgen nur auf Grundlage der gesetzlichen Voraussetzungen und geeigneter Garantien.
5. Server-Logfiles und Besucherstatistik
Technisch notwendige Zugriffs- und Sicherheitsdaten (u. a. IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite, Referrer, verwendeter Browser) werden in Server-Logfiles gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und stabile Betrieb der Website sowie die Abwehr von Missbrauch.
Aus denselben Logfiles erstellen wir mit der Software GoAccess eine einfache, ausschließlich lokal auf unserem Server erzeugte Besucherstatistik (z. B. Seitenaufrufe, Browser, Herkunftsland). Dabei werden keine Cookies gesetzt, kein JavaScript-Tracking eingebunden und keine Werbe- oder Analyse-IDs verwendet; es handelt sich um dieselbe serverseitige Logauswertung wie oben, nicht um ein zusätzliches Trackingverfahren. Der Zugriff auf diese Auswertung ist auf uns beschränkt. Die IP-Adresse wird, soweit technisch möglich, gekürzt bzw. anonymisiert ausgewertet. Zur Speicherdauer siehe Abschnitt 17.
6. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon, WhatsApp oder Microsoft Teams kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anliegen und sonst Art. 6 Abs. 1 lit. f DSGVO.
Bei einer Kontaktaufnahme über WhatsApp können Telefonnummer, Kommunikationsmetadaten und Nachrichteninhalte durch WhatsApp Ireland Limited verarbeitet werden. Nutzen Sie WhatsApp bitte nicht für besonders vertrauliche Informationen.
Microsoft Teams
Bei Kommunikation über Microsoft Teams können Kommunikationsdaten durch Microsoft Ireland Operations Limited verarbeitet werden.
7. Terminbuchung (EasyAppointments, selbst gehostet)
Der eingebettete Terminkalender wird direkt beim Aufruf der Seite geladen. Er verbindet Ihren Browser ausschließlich mit unserer eigenen, selbst gehosteten EasyAppointments-Instanz in unserem Webhosting-Konto bei site.de - nicht mit einem separaten externen Cloud-Dienst eines Drittanbieters für Terminbuchung und nicht direkt mit Google. Dabei können technisch notwendige Daten übertragen werden.
Bei einer Buchung werden insbesondere Name, E-Mail-Adresse, Termin, Terminart und freiwillige Nachrichten verarbeitet und zunächst in einer eigenen Datenbank in unserem Hosting-Konto gespeichert. Ihre Buchungsanfrage wird von uns manuell bestätigt, bevor der Termin verbindlich ist.
Unsere EasyAppointments-Instanz ist mit dem Google-Calendar-Konto von Samman IT verbunden (nicht mit einem Konto des Kunden). Diese Verbindung liest belegte Zeiten aus unserem Kalender aus, um Doppelbuchungen zu vermeiden, zeigt Ihnen als Besucher ausschließlich freie oder belegte Zeitfenster (keine Titel, Teilnehmer oder sonstigen Inhalte unserer privaten Termine), und kann neue Buchungen zur Terminverwaltung in unseren Kalender eintragen. Dabei übermitteln wir nur die für die Terminorganisation nötigen Angaben (Zeitpunkt, Leistungsart, interne Buchungsnummer) an Google Calendar - nicht die Fehlerbeschreibung, Geräte- oder Seriennummern, Adressdaten, hochgeladene Dateien oder sonstige RMA-Informationen.
Die Verarbeitung ist zur Organisation und Durchführung Ihrer Terminbuchung erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Cookies und lokale Speicherung
Beim Anmelden im RMA-Kundenportal wird ein technisch notwendiges Session-Cookie „rma_session“ gesetzt (HttpOnly, Secure, SameSite=Lax). Es hält Sie ausschließlich während Ihrer Sitzung angemeldet und läuft spätestens nach zwei Stunden oder bei Abmeldung automatisch ab. Für dieses technisch notwendige Cookie ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich.
Darüber hinaus setzt diese Website keine Cookies und speichert keine Auswahl in Ihrem localStorage. Sollten wir künftig optionale Dienste einbinden, die eine Einwilligung erfordern (z. B. Trackingtools), werden wir dafür ein gesondertes Einwilligungsverfahren ergänzen und diese Erklärung entsprechend aktualisieren.
9. Reparaturanfrage und unverbindliches Angebot
Bei einer Reparaturanfrage verarbeiten wir die von Ihnen eingetragenen Unternehmens-, Kontakt- und Adressdaten, ausgewählte Leistungen, Angaben zu Geräten und Seriennummern, Fehlerbeschreibungen, Zubehör, Übergabe- und Rückgabeinformationen sowie freiwillig hochgeladene Fotos und PDF-Dateien. Die optionale Auswahl „Unverbindliches Angebot anfordern“ wird zur Vorbereitung eines Angebots verarbeitet.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Bearbeitung Ihrer Anfrage nach Art. 6 Abs. 1 lit. b DSGVO. Pflichtfelder sind erforderlich, damit wir die Anfrage prüfen und beantworten können.
10. RMA-Kundenportal
Im RMA-Portal werden unter anderem RMA-Nummer, Firmen-Postleitzahl, Bearbeitungsstatus, Hinweise, Versanddienstleister, Sendungsnummern, Rechnungen und freigegebene Dateien verarbeitet. Die Verarbeitung dient der Durchführung und Dokumentation des Reparaturauftrags nach Art. 6 Abs. 1 lit. b DSGVO.
Zu jedem Vorgang wird ein fortlaufender Verlauf gespeichert, etwa alte und neue Angebotsbeträge, Ablehnung oder Annahme eines Angebots sowie Statusänderungen, jeweils mit Zeitstempel. Frühere Einträge werden dabei nicht überschrieben, sondern als eigene Verlaufseinträge ergänzt.
Direktlinks und Zugangsdaten dürfen nicht an unberechtigte Personen weitergegeben werden. Zugriffe können zur Missbrauchsabwehr protokolliert und begrenzt werden.
11. Automatisierte System-E-Mails
Für den Versand von E-Mails im Rahmen der Bearbeitung Ihrer Reparaturanfrage (z. B. interne Benachrichtigung bei neuen Anfragen, Statusänderungen, Angebote sowie die Auftragsbestätigung) setzen wir optional den E-Mail-Dienstleister Mailjet (betrieben von Sinch Email SAS) ein. Ein Teil dieser E-Mails wird automatisiert versendet (insbesondere die interne Benachrichtigung bei neuen Anfragen sowie die Auftragsbestätigung nach Vertragsschluss), ein anderer Teil wird erst nach manueller Prüfung und Freigabe durch uns versendet. Nach Angaben von Mailjet erfolgt die Datenspeicherung in Rechenzentren in Frankfurt am Main (Deutschland) und Saint-Ghislain (Belgien); Mailjet kann dabei weitere Unterauftragsverarbeiter einsetzen, auch außerhalb der EU/des EWR, wofür geeignete Garantien wie EU-Standardvertragsklauseln gelten. Dabei werden Empfänger-E-Mail-Adresse, Name und der jeweilige Nachrichteninhalt verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Reparaturauftrags. Mit Mailjet / Sinch Email SAS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Ist der Dienst nicht konfiguriert, werden keine automatisierten E-Mails versendet; Versandversuche werden dann lediglich intern protokolliert.
12. Cloudflare Turnstile
Zum Schutz des Reparaturformulars und des RMA-Logins vor automatisierten Angriffen wird Cloudflare Turnstile eingesetzt, ein Dienst der Cloudflare, Inc. Dabei werden technisch notwendige Signale zu Ihrem Browser und Endgerät (u. a. zur Erkennung automatisierter Zugriffe) an Cloudflare übertragen und ausgewertet; eine Übermittlung in die USA ist dabei möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz der Formulare, Konten und Systeme vor Missbrauch. Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nur im technisch erforderlichen Umfang. Mit Cloudflare, Inc. besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
13. Dateien und Uploads
Hochgeladene Dateien werden ausschließlich zur Bearbeitung der Anfrage oder des Auftrags genutzt. Bitte laden Sie keine unnötigen personenbezogenen oder besonders sensiblen Daten hoch. Dateien werden nur berechtigten Personen zugänglich gemacht.
14. Lokale Schriftarten und Icons
FontAwesome-Dateien werden lokal eingebunden. Dabei wird keine Verbindung zu FontAwesome-Servern hergestellt.
15. Externe Links
Externe Angebote wie LinkedIn, WhatsApp oder Microsoft Teams werden nur über einfache Links oder nach aktiver Zustimmung aufgerufen. Im RMA-Kundenportal können außerdem einfache Verfolgungslinks zu den Websites von Versanddienstleistern (z. B. DHL, UPS, DPD, GLS, Hermes, FedEx) angezeigt werden. Nach dem Aufruf eines externen Links gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
16. Empfänger und Drittlandübermittlung
Je nach Nutzung können Daten insbesondere an Google (Kalendersynchronisation über unsere selbst gehostete EasyAppointments-Instanz, beschränkt auf Zeitpunkt, Leistungsart und interne Buchungsnummer, siehe Abschnitt 7), WhatsApp / Meta, Microsoft, an Cloudflare, Inc. (Sicherheitsprüfung von Formularen über Turnstile, ggf. mit Übermittlung in die USA) und, für den optionalen automatisierten E-Mail-Versand, an Mailjet / Sinch Email SAS (Datenspeicherung laut Anbieter in Frankfurt am Main und Saint-Ghislain, ggf. weitere Unterauftragsverarbeiter) übermittelt werden. Eine Übermittlung außerhalb der EU bzw. des EWR erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, etwa auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien.
17. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden. Danach werden sie gelöscht oder gesperrt, sofern keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen. Im Einzelnen:
Server-Logfiles: in der Regel bis zu 30 Tage, bei konkretem Missbrauchsverdacht bis zur Klärung des Vorgangs.
Termindaten (EasyAppointments): bis zum Ablauf des Termins zzgl. einer angemessenen Nachbereitungsfrist, danach Löschung, sofern keine Reparatur- oder Rechnungsunterlagen daran anknüpfen.
Reparaturanfragen und RMA-Aufträge: für die Dauer der Bearbeitung und Gewährleistung, danach entsprechend den handels- und steuerrechtlichen Aufbewahrungsfristen (in der Regel 6 Jahre nach § 257 HGB bzw. 10 Jahre nach § 147 AO für abrechnungsrelevante Unterlagen wie Rechnungen).
Hochgeladene Dateien (Fotos, PDFs): so lange wie die zugehörige RMA-Akte; rechnungsrelevante Anhänge unterliegen denselben Fristen wie Rechnungen.
Angebots- und Statusverlauf (einschließlich abgelehnter oder überholter Angebote): so lange wie die zugehörige RMA-Akte, siehe oben.
E-Mail-Protokolle (Versandnachweise, Fehlermeldungen): in der Regel bis zu 12 Monate zur Nachverfolgung und Fehlersuche, danach Löschung, sofern kein laufender Vorgang betroffen ist.
18. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
19. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden, Deutschland
E-Mail: poststelle@datenschutz.hessen.de
Telefon: +49 611 1408-0
20. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.