Datenschutz

Datenschutzerklärung

1. Verantwortlicher und Datenschutzbeauftragter

Handelsvertretung Michael Reif
Waldstraße 22a
64404 Bickenbach
Deutschland

Telefon: 0151 – 587 555 00
E-Mail: [email protected]

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist Herr Michael Reif.

Zuständige Aufsichtsbehörde:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: +49 611 1408-0
E-Mail: [email protected]
Internet: https://www.datenschutz.hessen.de

 

2. Allgemeines zur Datenverarbeitung

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (z. B. Name, E-Mail, Telefonnummer) erhoben werden, erfolgt dies stets auf freiwilliger Basis. Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben.

Rechtsgrundlagen für die Datenverarbeitung ergeben sich aus Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

 

3. Datenschutz-Folgenabschätzung

Aufgrund der Übermittlung personenbezogener Daten in Drittländer (Türkei, USA) haben wir eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO durchgeführt. Diese dokumentiert die Risiken und die ergriffenen technisch-organisatorischen Maßnahmen zur Minimierung dieser Risiken. Die Datenschutz-Folgenabschätzung liegt vor und kann auf Anfrage einsehbar gemacht werden.

 

4. Hosting und Content-Delivery-Netzwerk (CDN)

4.1 Webhosting

Unser Webhosting erfolgt über Server, die sich teilweise außerhalb der Europäischen Union befinden, insbesondere in der Türkei. Bei der Wahl des Hosting-Anbieters haben wir darauf geachtet, dass angemessene Sicherheitsmaßnahmen implementiert sind.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Infrastruktur)

Übertragung in Drittländer:

Die Datenübertragung erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und ist erforderlich für die Bereitstellung der Website.

4.2 Cloudflare (CDN und Sicherheit)

Wir nutzen den Sicherheits- und CDN-Dienst der Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare schützt unsere Website vor Angriffen (DDoS-Protection) und verbessert die Ladegeschwindigkeit. Dabei kann es zu einer Übermittlung personenbezogener Daten (z. B. IP-Adressen, technische Verbindungsdaten) an Cloudflare-Server außerhalb der EU, insbesondere in den USA, kommen.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und optimaler Website-Performance)

Datenschutz bei Cloudflare:

  • Die Übertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
  • Mit Cloudflare wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen, der die Sicherheit Ihrer Daten gewährleistet.
  • Cloudflare hat sich dem neuen EU-US Data Privacy Framework angeschlossen und ist dort registriert.
  • Eine Datenschutz-Folgenabschätzung für den Datentransfer zu Cloudflare wurde durchgeführt.
  • IP-Adressen können auf Cloudflare-Servern gekürzt werden.

Weitere Informationen:

  • Cloudflare Datenschutzrichtlinie: https://www.cloudflare.com/de-de/privacypolicy/
  • Cloudflare DPA: https://www.cloudflare.com/de-de/cloudflare-customer-dpa/
  • Cloudflare GDPR-Compliance: https://www.cloudflare.com/de-de/trust-hub/gdpr/

 

5. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem Präfix „https://" in der Adressleiste und dem Schloss-Symbol.

Trotz SSL-/TLS-Verschlüsselung kann eine lückenlose Sicherheit der Datenübertragung im Internet nicht garantiert werden. Übertragungen über das Internet sind grundsätzlich anfällig für Sicherheitsmängel, daher können wir eine absolute Sicherheit nicht gewährleisten.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherheit)

 

6. Erfassung von Server-Log-Dateien

Der Provider erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind insbesondere:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL (aufgerufene Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse
  • HTTP-Statuscode
  • Menge der übertragenen Daten

Diese Daten werden üblicherweise nach 7 Tagen automatisch gelöscht. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Sicherheit, Stabilitätsprüfung und Optimierung der Website)

Speicherdauer:

Server-Log-Dateien werden nach maximal 7 Tagen gelöscht.

 

7. Kontaktformular und E-Mail-Kommunikation

Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Formular (Name, E-Mail-Adresse, Nachricht) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Übertragung Ihrer Daten erfolgt verschlüsselt (HTTPS). Diese Daten geben wir nicht ohne Ihre Einwilligung an Dritte weiter.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und Vertragserfüllung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation)

Speicherdauer:

Ihre Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind. In der Regel ist dies der Fall, wenn die Anfrage vollständig bearbeitet wurde. Für Zwecke der Beweissicherung können wir E-Mails bis zu drei Jahren speichern, insofern dieser Aufbewahrung keine Gründe entgegenstehen.

 

8. Cookies und Consent-Management

8.1 Allgemeines zu Cookies

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen speichern.

Rechtsgrundlage:

  • Notwendige Cookies (technisch erforderlich): Art. 6 Abs. 1 lit. f DSGVO
  • Alle anderen Cookies (Analytics, Marketing): § 25 Abs. 1 TDDDG (Einwilligung erforderlich)

8.2 Consent-Management-Tool

Unsere Website verwendet ein Consent-Management-Tool, um Einwilligungen gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG einzuholen und zu verwalten. Über das Tool können Sie festlegen, ob Dienste wie Google Fonts, YouTube, Google Analytics oder Google Tag Manager aktiviert werden dürfen.

Vor Ihrer Zustimmung werden diese Dienste technisch blockiert.

Sie können Ihre Einwilligung jederzeit über das Consent-Tool widerrufen oder Ihre Einstellungen ändern.

Speicherung der Zustimmung:

Die Speicherung Ihrer Einwilligungspräferenzen erfolgt in einem sogenannten Preference-Cookie, das bis zu 12 Monate gespeichert wird.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TDDDG

 

9. Eingesetzte Dritt-Dienste und Plugins

9.1 YouTube

Unsere Website bindet Videos der Plattform YouTube ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir nutzen standardmäßig den erweiterten Datenschutzmodus (YouTube Nocookie-Modus), durch den keine Daten erst beim Start des Videos übertragen werden.

Wichtig:

Erst wenn Sie das Video abspielen, werden Daten übertragen. Dies geschieht nur nach Ihrer ausdrücklicher Einwilligung über das Consent-Tool.

Beim Abspielen können folgende Daten verarbeitet werden:

  • IP-Adresse
  • Geräteinformationen
  • Cookies und lokale Speicherung
  • Video-Engagement-Daten (Wiedergabedauer, etc.)

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Informationen von Google:

https://policies.google.com/privacy?hl=de

Transfer in Drittland:

Datenübertragung erfolgt in die USA auf Basis von Standardvertragsklauseln.

9.2 Google Fonts

Diese Website verwendet Schriftarten des Dienstes Google Fonts, bereitgestellt von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Fonts werden nicht lokal, sondern von Google-Servern geladen. Dabei wird beim Aufruf der Seite eine Verbindung zu Google-Servern hergestellt, wodurch Ihre IP-Adresse an Google übertragen wird. Diese Übertragung erfolgt automatisch beim Laden der Website.

Wichtig:

Der Einsatz von Google Fonts erfolgt nur nach Ihrer ausdrücklicher Einwilligung über das Consent-Management-Tool. Vor Ihrer Zustimmung werden keine Fonts von Google geladen.

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Transfer in Drittland:

Datenübertragung erfolgt in die USA auf Basis von Standardvertragsklauseln.

Informationen von Google:

  • Google Fonts FAQ: https://developers.google.com/fonts/faq
  • Google Privacy Policy: https://policies.google.com/privacy?hl=de

9.3 Google Maps

Aktuell wird auf dieser Website keine Karte von Google Maps aktiv genutzt. Sollte zukünftig eine Einbindung erfolgen, geschieht dies ausschließlich nach Ihrer ausdrücklicher Einwilligung über das Consent-Tool. Bei Verwendung würden Ihre IP-Adresse und Standortinformationen an Google übertragen werden.

Rechtsgrundlage (bei zukünftiger Nutzung):

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

9.4 Google Analytics 4

Zur Reichweitenmessung und Optimierung unserer Website können wir Google Analytics (GA4) einsetzen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wichtig – Einwilligung erforderlich:

Die Nutzung erfolgt ausschließlich, wenn Sie in Analytics-Cookies eingewilligt haben.

Datenschutzmaßnahmen:

  • IP-Anonymisierung: IP-Adressen werden auf den Servern von Google gekürzt / anonymisiert. Die Kürzung erfolgt auf EU-Servern, nicht erst nach Übertragung in die USA.
  • Auftragsverarbeitungsvertrag: Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
  • Datenübertragung in die USA: Die Übertragung personenbezogener Daten erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) und der neuen SCC (Standard Contractual Clauses, Version Juni 2021).
  • Datenschutz-Folgenabschätzung: Eine Datenschutz-Folgenabschätzung für den Datentransfer zu Google Analytics wurde durchgeführt.
  • Data Privacy Framework: Google ist im EU-US Data Privacy Framework registriert.

Verarbeitete Daten:

  • Anonymisierte IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Referrer
  • Hostname
  • Uhrzeit der Anfrage
  • Seiten-Besuchsdauer
  • Anzahl der Seitenaufrufe
  • Verkehr über externe Links
  • Länder- und Stadt-Informationen (basierend auf anonymisierter IP)

Speicherdauer:

Google speichert diese Daten in der Regel für 14 Monate.

Recht auf Widerspruch:

Sie können der Speicherung und Nutzung Ihrer Daten durch Google jederzeit widersprechen. Google stellt ein Browser-Add-on zur Verfügung: https://tools.google.com/dlpage/gaoptout?hl=de

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Weitere Informationen:

  • Google Analytics Datenschutzerklärung: https://policies.google.com/privacy?hl=de
  • Google Analytics Bedingungen: https://marketingplatform.google.com/about/analytics/terms/us/

9.5 Google Tag Manager

Der Google Tag Manager selbst erfasst keine personenbezogenen Daten und setzt keine Cookies. Das Tool dient der Verwaltung von Website-Tags und der Steuerung von Tracking-Codes.

Wichtig – Einwilligung erforderlich:

Nach aktueller Rechtsprechung (VG Hannover, 19. März 2025) ist der Einsatz des Google Tag Managers einwilligungspflichtig, da:

  1. Der GTM ein Java-Skript (gtm.js) ausführt, das Informationen auf dem Endgerät speichert (§ 25 Abs. 1 TDDDG)
  2. Die IP-Adresse des Nutzers an Google übertragen wird (Art. 6 DSGVO)

Funktionsweise:

Der Google Tag Manager kann weitere Dienste aktivieren, die wiederum personenbezogene Daten verarbeiten (z. B. Google Analytics, Google Ads). Diese Dienste dürfen nur nach Ihrer individuellen Einwilligung aktiviert werden.

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • § 25 Abs. 1 TDDDG (Speicherung und Auslesen von Endgeräteinformationen)

Wir beachten:

Der GTM wird auf unserer Website nur nach Ihrer expliziten Zustimmung aktiviert. Die vom GTM verwalteten Tags (z. B. Google Analytics) werden erst nach individueller Einwilligung geladen.

Datenübertragung in die USA:

Datenübertragung erfolgt in die USA auf Basis von Standardvertragsklauseln.

Weitere Informationen:

Google Tag Manager Bedingungen: https://policies.google.com/privacy?hl=de

 

10. Dauer der Speicherung

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder solange gesetzliche Aufbewahrungspflichten bestehen.

Speicherung auf Servern außerhalb der EU:

Die Speicherung und Verarbeitung kann auf Servern außerhalb der EU erfolgen, soweit dies für den Betrieb der Website technisch erforderlich ist. Dies betrifft insbesondere:

  • Türkei: Webhosting (Speicherung von Website-Dateien und Backups)
  • USA: Cloudflare (CDN, Security-Services), Google-Services (Analytics, Fonts, YouTube)

Diese Übertragungen erfolgen auf Grundlage von:

  1. EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
  2. EU-US Data Privacy Framework (für angemeldete Anbieter wie Google und Cloudflare)
  3. Ihrer Einwilligung

Löschung und Anonymisierung:

Sobald der Zweck entfällt oder Fristen ablaufen, werden Daten gelöscht oder anonymisiert. Eine längere Speicherung erfolgt nur, wenn gesetzlich vorgeschrieben (z. B. für Geschäftsunterlagen: 6-10 Jahre nach deutschem Recht).

 

11. Ihre Rechte als betroffene Person

Sie haben jederzeit folgende Rechte:

Art. 15 DSGVO – Auskunftsrecht

Sie haben das Recht, von uns Auskunft über die Sie betreffenden personenbezogenen Daten zu erhalten, insbesondere über Zwecke, Kategorien, Empfänger und Speicherdauer der Verarbeitung.

Art. 16 DSGVO – Berichtigungsrecht

Sie haben das Recht, die Berichtigung unrichtiger Sie betreffender personenbezogener Daten zu verlangen.

Art. 17 DSGVO – Recht auf Löschung

Sie haben das Recht, von uns die Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern die Verarbeitung für den ursprünglichen Zweck nicht mehr erforderlich ist oder Sie Ihre Einwilligung widerrufen haben.

Art. 18 DSGVO – Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, etwa wenn Sie die Richtigkeit der Daten bestreiten.

Art. 20 DSGVO – Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

Art. 21 DSGVO – Widerspruchsrecht

Sie haben das Recht, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, insbesondere gegen Verarbeitungen für Zwecke der Direktwerbung.

Art. 7 Abs. 3 DSGVO – Widerruf der Einwilligung

Sie können eine erteilte Einwilligung jederzeit ohne Angabe von Gründen widerrufen. Der Widerruf hat keine Auswirkungen auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Art. 77 DSGVO – Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Geltendmachung Ihrer Rechte:

Bitte richten Sie entsprechende Anfragen per E-Mail an: [email protected]

Wir werden Ihre Anfrage innerhalb von 30 Tagen (maximal 90 Tage) bearbeiten und Sie informieren.

 

12. Zuständige Aufsichtsbehörde

Zuständige Aufsichtsbehörde für Datenschutzangelegenheiten ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Besucheranschrift:

Gustav-Stresemann-Ring 1
65189 Wiesbaden

Postanschrift:

Postfach 3163
65021 Wiesbaden

Telefon: +49 611 1408-0
E-Mail: [email protected]
Internet: https://www.datenschutz.hessen.de

 

13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell und gültig. Durch Weiterentwicklung unserer Website, gesetzliche Änderungen oder Anpassungen unserer Datenverarbeitungsprozesse kann eine Anpassung dieser Datenschutzerklärung erforderlich werden.

Änderungshistorie:

  • Oktober 2025: Erste vollständige und erweiterte Fassung
  • Zuletzt überarbeitet: November 2025

Die jeweils aktuelle Fassung dieser Datenschutzerklärung finden Sie jederzeit auf dieser Website unter dem Link zur Datenschutzerklärung. Wir empfehlen Ihnen, sich diese Seite regelmäßig anzusehen, um über Änderungen informiert zu bleiben.

 

 

Gültig ab: November 2025