Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Website ist bewusst datensparsam gebaut: Sie setzt keine Cookies, verwendet kein Tracking und bindet keine Google-Dienste ein. Auch das Anfrageformular speichert nichts auf unserem Server — es bereitet Ihre Anfrage in Ihrem eigenen E-Mail-Programm vor. Nachfolgend informieren wir Sie darüber, welche Daten beim Besuch dennoch verarbeitet werden und welche Rechte Ihnen zustehen.
1 · Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Automobiltechnik Hirschfeld GmbHvertreten durch Tom Hirschfeld (Geschäftsführer)
Am Riedborn 12
61250 Usingen
Telefon: 0151 185 156 18
E-Mail: [email protected]
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.
2 · Hosting, Betrieb und Server-Protokolle
Diese Website wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, betrieben. Mit dem technischen Betrieb und der Pflege der Website ist die DRB IT Solution, Inhaber Deniz Robin Bektas, Bahnhofstraße 22f, 61250 Usingen, beauftragt. Beide sind Auftragsverarbeiter im Sinne des Art. 28 DSGVO; es bestehen entsprechende Verträge zur Auftragsverarbeitung.
Beim Aufruf einer Seite entstehen technisch bedingt Protokolleinträge mit folgenden Angaben:
- gekürzte IP-Adresse — die letzte Zifferngruppe wird vor dem Speichern entfernt (IPv4 auf /24, IPv6 auf mindestens /48). Im Zugriffsprotokoll wird die vollständige IP-Adresse nicht gespeichert.
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse, Zugriffsart und Statuscode
- übertragene Datenmenge
- verwendeter Browser und Betriebssystem (User-Agent)
- zuvor besuchte Seite (Referrer), sofern Ihr Browser sie übermittelt
Zweck dieser Verarbeitung ist allein der sichere und störungsfreie Betrieb: die Auslieferung der Seite, das Erkennen und Beheben technischer Fehler sowie die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Störungen und Angriffe erkennen und nachvollziehen zu können; Erwägungsgrund 49 DSGVO nennt die Netz- und Informationssicherheit ausdrücklich als berechtigtes Interesse.
Technische Fehlerdatei — Ausnahme von der Kürzung: Neben dem Zugriffsprotokoll führt die eingesetzte Serversoftware eine Fehlerdatei für schwere Störungen. Für sie gilt die vorstehende Kürzung nicht: Die Software schreibt ihre Meldungen in einem festen, nicht konfigurierbaren Format und kann dabei die vollständige IP-Adresse ausgeben. Die Protokollierung ist deshalb auf die Stufe schwerer Störungen begrenzt, sodass im Regelbetrieb dort keine Einträge entstehen. Für diese Datei gelten dieselbe Speicherdauer von 7 Kalendertagen und dieselbe automatische Löschung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem störungsfreien und sicheren Betrieb).
Speicherdauer: Die Protokolleinträge werden spätestens 7 Kalendertage nach dem Zugriff automatisch gelöscht. Ergibt sich innerhalb dieser Frist ein konkreter Anhaltspunkt für einen Angriff oder eine Störung, werden die betroffenen Einträge zur Aufklärung und Beweissicherung längstens bis zum Abschluss des Vorgangs gesondert aufbewahrt; alle übrigen Einträge werden unverändert nach 7 Tagen gelöscht.
3 · Cloudflare (Auslieferungsnetz und Angriffsabwehr)
Der Abruf dieser Website läuft über das Netz der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare liefert die Seite aus einem Rechenzentrum in Ihrer Nähe aus, baut die verschlüsselte Verbindung auf und wehrt Überlastungsangriffe ab. Dabei verarbeitet Cloudflare technisch notwendig Ihre vollständige IP-Adresse, den Zeitpunkt des Zugriffs, die aufgerufene Adresse sowie Browser- und Geräteangaben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Verfügbarkeit, Geschwindigkeit und Angriffssicherheit der Website. Cloudflare ist für uns Auftragsverarbeiter nach Art. 28 DSGVO.
Übermittlung in die USA: Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; die Europäische Kommission hat für danach zertifizierte Unternehmen ein angemessenes Schutzniveau festgestellt (Art. 45 DSGVO). Ergänzend sind mit Cloudflare Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO vereinbart. Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf die Daten nicht vollständig ausschließen.
Fehlermeldungen des Browsers: Cloudflare sendet mit jeder Antwort die Kopfzeilen NEL und Report-To. Ihr Browser meldet dadurch ausschließlich fehlgeschlagene Verbindungsversuche (keine erfolgreichen Seitenaufrufe) an einen Server von Cloudflare. Eine solche Meldung enthält die aufgerufene Adresse, die Fehlerursache und Ihre IP-Adresse.
Cookies durch Cloudflare: Beim heutigen Stand dieser Website setzt Cloudflare keine Cookies. Sollte künftig der Bot-Schutz aktiviert werden, setzt Cloudflare das technisch erforderliche Cookie __cf_bm (Laufzeit 30 Minuten, § 25 Abs. 2 Nr. 2 TDDDG — einwilligungsfrei). Diese Erklärung wird in diesem Fall angepasst.
Weitere Angaben: Datenschutzerklärung von Cloudflare.
4 · Keine Cookies, kein Tracking
Diese Website setzt keine eigenen Cookies und verwendet keine Analyse- oder Marketing-Werkzeuge — insbesondere kein Google Analytics, keinen Tag-Manager und kein Facebook-Pixel. Es findet keine Reichweitenmessung und keine Profilbildung statt. Aus diesem Grund benötigen wir kein Cookie-Banner und holen keine entsprechende Einwilligung ein.
5 · Schriftarten (lokal geladen)
Die verwendeten Schriftarten werden ausschließlich vom Server dieser Website geladen. Es werden keine Google Fonts und keine anderen externen Schrift- oder Skript-Dienste eingebunden; Ihre IP-Adresse wird dadurch an keinen Font-Anbieter übertragen. Außerhalb des in Abschnitt 3 beschriebenen Auslieferungsnetzes findet beim Seitenaufruf keine Verbindung zu weiteren Dritten statt.
6 · Karten / Anfahrt
Wir binden keine Google-Maps-Karte und keinen sonstigen Karten-Dienst direkt in die Website ein. Die Anfahrt bieten wir lediglich als Link zu OpenStreetMap an. Erst wenn Sie diesen Link aktiv anklicken, verlassen Sie unsere Website und rufen das Angebot von OpenStreetMap auf; hierfür gelten dann die Datenschutzbestimmungen des jeweiligen Anbieters.
7 · Anfrageformular
Das Anfrageformular auf dieser Website überträgt keine Daten an unseren Server und speichert dort nichts. Ihre Eingaben bleiben ausschließlich in Ihrem Browser. Im letzten Schritt öffnet sich Ihr eigenes E-Mail-Programm mit einer vorbereiteten Nachricht an [email protected]. Erst wenn Sie diese Nachricht dort selbst absenden, erreicht uns Ihre Anfrage. Brechen Sie ab, entstehen bei uns keine Daten.
Der Versand läuft über Ihren eigenen E-Mail-Anbieter; auf dessen Verarbeitung haben wir keinen Einfluss. Die Angaben, die Sie uns auf diesem Weg senden (Anliegen, Antriebsart, ggf. Fahrzeug, Name, Telefon oder E-Mail, ggf. Nachricht), verarbeiten wir, um Ihre Anfrage zu beantworten und einen Termin abzustimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Erforderlich sind allein Name sowie Telefon oder E-Mail — ohne diese Angaben können wir Ihnen nicht antworten; alle übrigen Felder sind freiwillig. Eine Weitergabe an Dritte erfolgt nicht.
8 · Kontakt per E-Mail oder Telefon
Wenn Sie uns unmittelbar per E-Mail oder telefonisch kontaktieren, verarbeiten wir die dabei mitgeteilten Angaben zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
9 · SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https" in der Adresszeile Ihres Browsers. Bei aktiver Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht ohne Weiteres von Dritten mitgelesen werden.
10 · Speicherdauer im Überblick
- Server-Protokolle (Zugriffs- und Fehlerdatei): spätestens 7 Kalendertage (Ausnahme bei einem konkreten Sicherheitsvorfall, siehe Abschnitt 2).
- Anfragen per E-Mail: bis Ihr Anliegen abschließend bearbeitet ist. Führt die Anfrage zu einem Auftrag, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO) von bis zu zehn Jahren.
- Daten bei Cloudflare: Dauer und Umfang bestimmt Cloudflare nach eigenen Vorgaben; eine von uns zusagbare Löschfrist besteht insoweit nicht.
11 · Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
12 · Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Recht auf Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruchsrecht: Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO — Abschnitte 2, 3, 7 und 8), haben Sie nach Art. 21 DSGVO das Recht, dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an den oben genannten Verantwortlichen.
13 · Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Die für uns zuständige Behörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)Postfach 3163, 65021 Wiesbaden
Stand: 21.08.2026 — diese Erklärung beschreibt den technisch nachgemessenen Zustand dieser Website. Ändert sich die Technik, wird sie nachgezogen.