Datenschutzerklärung
1. Allgemeine Hinweise
Der Schutz personenbezogener Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch unserer Website verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und welche Rechte betroffene Personen haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, IP-Adresse, Kommunikationsdaten oder Bilddaten.
Diese Datenschutzerklärung dient der Erfüllung unserer Informationspflichten nach Art. 13 DSGVO.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Rollsberg GmbH Siemensstrasse 53b 25462 Rellingen Deutschland
E-Mail: sales@rollsberg.de Telefon: +49 (0)4101 519978 -0
3. Kein Datenschutzbeauftragter bestellt
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen. Für Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:
Rollsberg GmbH Siemensstrasse 53b E-Mail: sales@rollsberg.de
4. Hosting und technische Bereitstellung der Website
Unsere Website wird bei Hetzner gehostet und technisch über eine Docker-/Node.js-Umgebung betrieben. Die Website basiert auf Next.js/React und ist grundsätzlich präsentational ausgestaltet. Es bestehen keine Benutzerkonten, keine Authentifizierung und keine Login-Funktion. Eine allgemeine serverseitige Datenbank zur Speicherung von Nutzerdaten wird nicht betrieben.
Hostinganbieter ist die Hetzner Online GmbH, Deutschland. Soweit erforderlich, besteht oder wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO über den Hetzner-Account abgeschlossen bzw. verwaltet.
Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet, damit die Website im Browser angezeigt werden kann. Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL
- Referrer-URL
- übertragene Datenmenge
- Browsertyp und Browserversion
- Betriebssystem
- User-Agent
- HTTP-Statuscodes
Auf Anwendungsebene werden keine Server-Access-Logfiles geschrieben. Die Next.js-Anwendung protokolliert lediglich Fehlermeldungen nach stdout; personenbezogene Zugriffsdaten werden dort nicht erfasst. Soweit auf Server- bzw. Webserverebene, insbesondere auf dem Hetzner-Host bzw. in Caddy-Access-Logs, Zugriffsdaten protokolliert werden, erfolgt dies zur technischen Bereitstellung, Sicherheit, Fehleranalyse und Missbrauchsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unserer Website.
Speicherdauer: Auf Anwendungsebene werden keine personenbezogenen Zugriffsdaten dauerhaft gespeichert. Etwaige Server- bzw. Webserver-Logs auf dem Hetzner-Host werden nur so lange gespeichert, wie dies für technische Sicherheits-, Fehleranalyse- und Nachweiszwecke erforderlich ist, und anschließend gelöscht oder anonymisiert. Konkret werden Access- und Error-Logs des Webservers standardmäßig 7 Tage vorgehalten, Mailserver-Logs 7 Tage, und Backups werden 14 Tage in verschlüsselter Form aufbewahrt.
5. Datenspeicherung und Datenerhebung auf der Website
Unsere Website speichert grundsätzlich keine Nutzerdaten serverseitig in einer Datenbank. Es bestehen keine Benutzerkonten und keine Login-Funktion.
Über das Kontaktformular können Nutzerinnen und Nutzer uns Anfragen senden. Die dort eingegebenen personenbezogenen Daten werden ausschließlich per E-Mail über unsere Standard-Microsoft-365-/Outlook-Postfächer an die zuständigen Empfänger übermittelt. Eine darüber hinausgehende Speicherung der Kontaktformularinhalte auf der Website, in einer Website-Datenbank, Queue oder einem Formular-Backend findet nicht statt. Die eingehenden Formular-E-Mails werden anschließend wie reguläre Geschäfts-E-Mails im Microsoft-365-/Outlook-Postfach gespeichert, bearbeitet und nach Bearbeitung archiviert oder gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Zur Missbrauchs- und Spam-Prävention wird die IP-Adresse bei Nutzung des Kontaktformulars ausschließlich transient im Arbeitsspeicher des Anwendungsservers zur Rate-Limit-Prüfung verarbeitet. Das Rate Limit beträgt maximal 5 Anfragen pro 60 Sekunden je IP-Adresse. Die IP-Adresse wird nicht dauerhaft gespeichert und nach Ablauf des Zeitfensters, spätestens beim Neustart des Containers, automatisch verworfen.
Es erfolgt keine Speicherung personenbezogener Daten im localStorage oder sessionStorage.
6. Kontaktformular
Auf unserer Website stellen wir ein Kontaktformular bereit, über das Sie uns konkrete Anfragen zu Produkten, Motoren, Ersatzteilen, Serviceleistungen oder sonstigen Anliegen senden können.
Wenn Sie das Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage. Hierzu gehören insbesondere:
- Name bzw. Ansprechpartner/in
- Unternehmen
- E-Mail-Adresse
- Einsatzbereich
- IMO-Nummer
- Motorenhersteller
- Motortyp
- Seriennummer
- Inhalt Ihrer Anfrage bzw. Beschreibung Ihres Anliegens
- Datum und Uhrzeit der Anfrage
- technische Metadaten der Übermittlung, soweit dies für Sicherheit und Nachvollziehbarkeit erforderlich ist
Beim Feld „Einsatzbereich“ können Sie auswählen, für welchen Bereich Sie Teile, Produkte oder Leistungen benötigen. Zur Auswahl stehen insbesondere zivile Schifffahrt, stationäre Anlagen und Woodward L’Orange / Einspritzanlagen.
Die im Formular als Pflichtfelder gekennzeichneten Angaben benötigen wir, um Ihre Anfrage sachgerecht prüfen, zuordnen und bearbeiten zu können. Ohne die Pflichtangaben können wir Ihre Anfrage gegebenenfalls nicht oder nur eingeschränkt bearbeiten.
Die über das Kontaktformular eingegebenen Daten werden direkt über die Standard-Microsoft-365-/Outlook-Umgebung von Rollsberg per SMTP versendet. Der Versand erfolgt TLS-verschlüsselt über smtp.hve.mx.microsoft, Port 587, vom Absender contactform@rollsberg.de. Empfänger sind je nach ausgewähltem Anwendungsbereich insbesondere sales@rollsberg.de bzw. lorange@rollsberg.de. Es ist kein zusätzlicher externer Versanddienstleister wie SendGrid, Mailgun oder ein vergleichbarer Dienst zwischengeschaltet.
Eine Speicherung der Kontaktformularinhalte auf der Website, in einer Website-Datenbank, Queue oder einem Formular-Backend findet nicht statt. Die IP-Adresse wird nur transient zur Rate-Limit-Prüfung im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert.
Zweck der Verarbeitung ist die Entgegennahme, Prüfung, fachliche Zuordnung und Beantwortung Ihrer Anfrage sowie gegebenenfalls die Vorbereitung oder Durchführung eines Vertragsverhältnisses. Die Rate-Limit-Prüfung dient der technischen Sicherheit und der Missbrauchsprävention.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Empfänger der Daten sind die intern zuständigen Mitarbeitenden. Je nach ausgewähltem Einsatzbereich kann Ihre Anfrage intern weitergeleitet werden. Technischer Empfänger im Rahmen des E-Mail-Versands und -Empfangs ist Microsoft Ireland Operations Ltd. bzw. Microsoft Corporation für die Microsoft-365-Infrastruktur. Eine Weitergabe an weitere externe Dritte erfolgt nur, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht.
Speicherdauer: Die Formularanfragen werden nicht auf der Website gespeichert, sondern im Standard-Microsoft-365-/Outlook-Postfach wie regulär eingehende Geschäfts-E-Mails verarbeitet. Sie werden dort gespeichert, bearbeitet und nach Bearbeitung archiviert oder gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Geschäfts- oder vertragsbezogene Kommunikation kann aufgrund handels- oder steuerrechtlicher Aufbewahrungspflichten länger gespeichert werden. SMTP-Versand-Logs werden nach den Microsoft-Standardaufbewahrungsfristen im jeweiligen Tenant verarbeitet.
7. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns außerhalb des Kontaktformulars per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Inhalt der Anfrage und Kommunikationsmetadaten. Zweck der Verarbeitung ist die Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
8. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien nur, soweit dies technisch erforderlich ist oder soweit Nutzerinnen und Nutzer zuvor eingewilligt haben. Über unser Consent-Management-Tool können Sie Ihre Einwilligung erteilen, ablehnen oder später ändern.
Vor einer Einwilligung sind nach unseren technischen Spezifikationen insbesondere ad_personalization, ad_storage, ad_user_data, analytics_storage, functionality_storage und personalization_storage deaktiviert. security_storage bleibt erlaubt. ads_data_redaction ist aktiviert und url_passthrough deaktiviert.
9. Consent Management mit Cookiebot
Wir verwenden Cookiebot der Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, zur Verwaltung von Einwilligungen für Cookies und vergleichbare Technologien. Cookiebot wurde von Usercentrics übernommen; nach den uns vorliegenden Angaben läuft die für den Auftragsverarbeitungsvertrag relevante Vertragsbeziehung weiterhin über Cybot A/S.
Die aktuell produktiv eingebundene Cookiebot-ID lautet: bce156aa-6461-49cf-b890-ec06dd1e9327.
Cookiebot verarbeitet insbesondere Informationen über den Einwilligungsstatus sowie anonymisierte Browser-Informationen. Nach den technischen Spezifikationen werden hierfür insbesondere die Domains consent.cookiebot.com und consentcdn.cookiebot.com verwendet.
Zweck der Verarbeitung ist die Einholung, Verwaltung und Dokumentation von Einwilligungen sowie die rechtskonforme Steuerung einwilligungspflichtiger Dienste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Für den Einsatz von Cookiebot selbst ist keine Einwilligung erforderlich.
Speicherdauer: Cookiebot-Consent-Logs werden nach dem Cookiebot-Standard für 12 Monate gespeichert.
10. Google Analytics 4
Wir verwenden Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie Besucherinnen und Besucher unsere Website nutzen, damit wir unsere Inhalte, Nutzerführung und technische Darstellung verbessern können.
Google Analytics 4 wird erst nach vorheriger Einwilligung über Cookiebot aktiviert. Vor Erteilung der Einwilligung ist Google Analytics deaktiviert. Die verwendete Mess-ID lautet G-4YCSV6NC55. Die Aufbewahrungsdauer für Ereignis- und Nutzerdaten ist in Google Analytics auf 2 Monate eingestellt.
Code-seitig ist Google Consent Mode v2 mit einem defensiven Standardzustand implementiert: ad_storage, ad_user_data, ad_personalization und analytics_storage stehen standardmäßig auf „denied“, bis eine Zustimmung über Cookiebot erteilt wird. Außerdem ist ads_data_redaction aktiviert und url_passthrough deaktiviert.
Im Code sind keine Ads-, Remarketing-, Retargeting-, Conversion- oder Google-Ads-Funktionen aktiviert. Google Analytics wird ausschließlich zur Reichweiten- und Nutzungsanalyse eingesetzt.
Im Rahmen von Google Analytics 4 können insbesondere Seitenaufrufe, Klick-Events, Navigationsklicks, Kontakt-Button-Klicks, Sprachwechsel-Events, Klicks auf rechtliche Links, PDF-Downloads, externe Link-Klicks, technische Browser- und Geräteinformationen sowie Nutzungsdaten auf der Website verarbeitet werden.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie, soweit Cookies oder vergleichbare Technologien betroffen sind, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
Es kann nicht ausgeschlossen werden, dass Daten an Google LLC in den USA übermittelt werden. Mögliche Datenübermittlungen in die USA erfolgen auf Grundlage der jeweils anwendbaren datenschutzrechtlichen Instrumente, insbesondere eines Angemessenheitsbeschlusses wie des EU-US Data Privacy Framework und/oder Standardvertragsklauseln.
11. Lokal bereitgestellter Draco Decoder
Unsere Website verwendet den Draco Decoder zur Dekomprimierung von 3D-Modelldaten. Der Draco Decoder wird nicht von Google-Servern geladen, sondern liegt lokal im Repository unter /draco/ und wird als statische Dateien vom selben Origin wie die Website ausgeliefert. Hierzu gehören insbesondere draco_decoder.js, draco_decoder.wasm und draco_wasm_wrapper.js.
Es findet keine Verbindung zu Google-Servern über www.gstatic.com für den Draco Decoder statt. Entsprechend werden beim Laden des Draco Decoders keine Verbindungsdaten an Google übermittelt. Der Dienst dient ausschließlich der technischen Darstellung bzw. Dekomprimierung von 3D-Inhalten.
12. BunnyCDN
Wir verwenden BunnyCDN, einen Dienst der BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slowenien, als Pull-Zone vor dem Origin-Server zur schnellen und sicheren Auslieferung statischer Website-Inhalte.
Über BunnyCDN werden insbesondere Bilder, JavaScript, CSS, der lokal bereitgestellte Draco Decoder, GLB-Modelle und KTX2-Texturen ausgeliefert. Beim Abruf verarbeitet BunnyCDN insbesondere IP-Adresse des Endnutzers, User-Agent, Referrer, angefragte URL, Zeitstempel, HTTP-Status und Übertragungsvolumen.
Zweck der Verarbeitung ist die Auslieferung von Website-Inhalten, die Performance-Optimierung und die technische Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Für die technisch notwendige Auslieferung von Inhalten über BunnyCDN ist keine Einwilligung erforderlich.
Speicherdauer: Die Logfile-Speicherdauer bei BunnyCDN beträgt standardmäßig 3 Tage.
13. Selbst gehostete Schriftarten
Auf unserer Website werden die Schriftarten Manrope und JetBrains Mono selbst gehostet. Es erfolgt keine Einbindung externer Schriftdienste. Dadurch werden beim Laden der Schriftarten keine personenbezogenen Daten an externe Schriftanbieter übertragen.
14. Externe Links
Unsere Website kann Links zu externen Websites oder Diensten enthalten, zum Beispiel zu Google Maps, E-Mail-Adressen oder Telefonnummern. Google Maps wird nicht als eingebetteter Kartendienst verwendet, sondern lediglich als externer Link. Wenn Sie einen externen Link anklicken, verlassen Sie unsere Website. Für die Datenverarbeitung auf externen Websites sind die jeweiligen Anbieter verantwortlich.
15. PDF-Downloads
Auf unserer Website können PDF-Dokumente heruntergeladen werden, zum Beispiel AGB- oder AGE-Dokumente. Beim Download werden technisch notwendige Zugriffsdaten verarbeitet. Sofern Sie Google Analytics zugestimmt haben, kann der Download zusätzlich als Ereignis in Google Analytics erfasst werden.
Rechtsgrundlage für technische Zugriffsdaten ist Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage für Analytics-Tracking ist Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
16. Mitarbeiterfotos und KI-gestützte Bildbearbeitung
Auf unserer Website können Fotos von Mitarbeiterinnen und Mitarbeitern veröffentlicht sein. Einzelne Mitarbeiterfotos wurden nach der Aufnahme mithilfe KI-gestützter Bildbearbeitungsverfahren gestalterisch angepasst.
Die Bearbeitung kann insbesondere Hintergrund, Kleidung, Farben, Lichtstimmung und allgemeine Bildwirkung betreffen. Die KI-gestützte Bearbeitung dient ausschließlich der einheitlichen, professionellen und markenkonformen Darstellung der Personen auf der Website. Die abgebildeten Personen bleiben reale Mitarbeiterinnen und Mitarbeiter. Die KI-Bearbeitung wird nicht verwendet, um Persönlichkeitsprofile zu erstellen, Verhalten zu analysieren, automatisierte Entscheidungen über Personen zu treffen oder Besucherinnen und Besucher der Website zu analysieren.
Verarbeitete Daten: Bilddaten der abgebildeten Mitarbeiterinnen und Mitarbeiter. Zweck der Verarbeitung: Öffentlichkeitsarbeit, Unternehmensdarstellung und einheitliche visuelle Gestaltung der Website.
Rechtsgrundlage: Die Veröffentlichung von Mitarbeiterfotos erfolgt grundsätzlich auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, sofern eine solche eingeholt wurde. Alternativ kann die Verarbeitung im Einzelfall auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Soweit die Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
17. Nicht verwendete Dienste
Nach den bereitgestellten technischen Spezifikationen werden auf der Website insbesondere folgende Dienste nicht eingesetzt: Fehlertracking oder Monitoring, Newsletter- oder E-Mail-Marketingdienste, Social-Media-Einbettungen, Video-Einbettungen, eingebettete Karten, Chat-Widgets, A/B-Testing, Zahlungsabwicklung, Geräte-Fingerprinting, Geolokalisierungserkennung, Session Recording, Heatmaps, Werbenetzwerke oder Retargeting.
18. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unbefugte Offenlegung zu schützen. Nach den bereitgestellten technischen Spezifikationen verwendet die Website insbesondere HSTS, eine strenge Content Security Policy mit Allowlist, Referrer-Policy, Permissions Policy, X-Frame-Options: DENY und X-Content-Type-Options: nosniff.
19. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitung stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. a DSGVO, Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie § 25 TDDDG, soweit Informationen auf Endgeräten gespeichert oder ausgelesen werden.
20. Empfänger personenbezogener Daten
Personenbezogene Daten können, soweit erforderlich, an folgende Kategorien von Empfängern übermittelt werden:
- interne Mitarbeitende, die mit der Bearbeitung von Anfragen oder dem Betrieb der Website befasst sind
- Hetzner Online GmbH (Deutschland) als Hostinganbieter
- Cybot A/S / Usercentrics (Dänemark) als Anbieter des Consent Managements
- Google Ireland Limited / Google LLC (Irland/USA) im Rahmen von Google Analytics 4 nach Einwilligung
- BunnyWay d.o.o. (Slowenien) als CDN-Anbieter für statische Assets
- Microsoft Ireland Operations Ltd. / Microsoft Corporation (Irland/USA) im Rahmen der Microsoft-365-Infrastruktur für den Empfang und Versand von Kontaktformular- und E-Mail-Kommunikation
- Behörden oder sonstige Stellen, soweit eine gesetzliche Verpflichtung besteht
Eine Weitergabe erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht. Weitere technische Dienstleister sind nach dem aktuellen Produktivstand nicht eingebunden. Insbesondere wird der Draco Decoder lokal bereitgestellt und nicht über Google/gstatic geladen.
21. Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, soweit hierfür eine geeignete datenschutzrechtliche Grundlage besteht. Dies kann insbesondere bei Google Analytics 4 und Microsoft 365 der Fall sein, soweit Daten an verbundene Unternehmen oder technische Infrastruktur in den USA übermittelt werden. In solchen Fällen erfolgt die Übermittlung nur auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien, Standardvertragsklauseln oder einer ausdrücklichen Einwilligung.
22. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Server-Logfiles: Auf Anwendungsebene werden keine personenbezogenen Server-Access-Logfiles geschrieben. Etwaige Caddy-Access-Logs bzw. serverseitige Logs werden auf dem Hetzner-Host verarbeitet. Die konkrete Speicherdauer ist in Abschnitt 4 rot markiert zu ergänzen.
- Kontaktformular-Daten: Keine Speicherung auf der Website, in einer Website-Datenbank, Queue oder einem Formular-Backend. Die Formularanfragen werden im Standard-Microsoft-365-/Outlook-Postfach wie regulär eingehende Geschäfts-E-Mails gespeichert, bearbeitet und nach Bearbeitung archiviert oder gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- SMTP-Versand-Logs: Verarbeitung in Microsoft 365 gemäß den Microsoft-Standardaufbewahrungsfristen im jeweiligen Tenant.
- Cookiebot-Consent-Logs: 12 Monate nach Cookiebot-Standard.
- Google Analytics 4 Ereignis- und Nutzerdaten: 2 Monate.
- BunnyCDN-Logs: standardmäßig 3 Tage.
Geschäfts- oder vertragsbezogene Kommunikation kann aufgrund handels- oder steuerrechtlicher Pflichten länger gespeichert werden.
23. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Für die Nutzung des Kontaktformulars sind bestimmte Angaben erforderlich, damit wir Ihre Anfrage bearbeiten können. Ohne diese Pflichtangaben können wir Ihre Anfrage gegebenenfalls nicht oder nur eingeschränkt beantworten.
24. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet auf unserer Website nicht statt.
25. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf erteilter Einwilligungen und Beschwerde bei einer Datenschutzaufsichtsbehörde. Zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden.
26. Widerspruchsrecht nach Art. 21 DSGVO
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
27. Widerruf von Einwilligungen
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Ihre Cookie- und Tracking-Einstellungen können Sie jederzeit über den Link „Cookie-Einstellungen“ im Footer der Website ändern.
28. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
Zuständig kann insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes sein, in dem unser Unternehmen seinen Sitz hat:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Holstenstraße 98 24103 Kiel E-Mail: mail@datenschutzzentrum.de
29. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben.
Stand: Juli 2026