Datenschutz auf einen Blick

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

1. Datenschutz auf einen Blick

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" entnehmen.

Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z.B. in einem Kontaktformular oder bei einer Bestellung). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst (z.B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Sofern über die Website Verträge geschlossen werden können, werden die Daten auch für Vertragsangebote, Bestellungen oder Auftragsanfragen verarbeitet.

Ihre Rechte: Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten Daten sowie ein Recht auf Berichtigung oder Löschung dieser Daten.

2. Hosting

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen und Websitezugriffe handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Unser Hoster

DeinServerHost

Christian Ralph Hennig

Kirchplatz 17, 66571 Eppelborn

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Verantwortliche Stelle

SD BAU GbR

Lisztstr. 75, 72336 Balingen

07433-3803365

info@sdbau.eu

Speicherdauer

Soweit keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Bei berechtigtem Löschersuchen oder Widerruf werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen von bis zu 10 Jahren).

Rechtsgrundlagen der Datenverarbeitung

  • Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TDDDG: Einwilligung (z.B. für Analyse- und Marketing-Cookies)
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (z.B. Bestellabwicklung)
  • Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung (z.B. Aufbewahrungspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO / § 25 Abs. 2 TDDDG: Berechtigtes Interesse (z.B. technisch notwendige Cookies)

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Sie können Ihre Cookie-Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer dieser Website anpassen oder widerrufen.

Ihre Rechte

Widerruf der Einwilligung

Eine bereits erteilte Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, wenn diese auf Art. 6 Abs. 1 lit. e oder f DSGVO basiert.

Beschwerderecht

Bei Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

Datenübertragbarkeit

Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format an sich oder einen Dritten aushändigen zu lassen.

Auskunft & Berichtigung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten Daten sowie ein Recht auf Berichtigung oder Löschung.

Einschränkung der Verarbeitung

Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten verlangen.

4. Cookies und Einwilligungsverwaltung

Was sind Cookies?

Unsere Internetseiten verwenden sogenannte „Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert.

Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Verwendete Cookie-Arten:

  • Technisch notwendige Cookies: Diese Cookies sind erforderlich, damit Sie durch die Seiten navigieren und wesentliche Funktionen nutzen können. Sie ermöglichen Grundfunktionen wie Seitennavigation, Warenkorb und Formularsicherheit. Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO.
  • Analytische Cookies: Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren (z.B. Reichweitenmessung). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung).
  • Marketing-Cookies: Diese Cookies werden verwendet, um Werbung relevanter für Sie zu gestalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung).

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Einwilligungsverwaltung (Consent-Banner)

Unsere Website verwendet einen eigenen Cookie-Consent-Banner, um Ihre Einwilligung für nicht-notwendige Cookies einzuholen. Beim ersten Besuch unserer Website wird Ihnen ein Banner angezeigt, über das Sie granular entscheiden können, welche Cookie-Kategorien Sie zulassen möchten.

Ihre Auswahl wird im Local Storage Ihres Browsers unter dem Schlüssel „gdprPreferences" gespeichert und enthält:

  • Status jeder Cookie-Kategorie (aktiv/inaktiv)
  • Zeitstempel der Einwilligung

Sie können Ihre Cookie-Einstellungen jederzeit anpassen über:

  • Den Cookie-Symbol-Button (unten links auf jeder Seite)
  • Den Link „Cookie-Einstellungen" im Footer der Website

Keine Cookies vor Einwilligung: Analyse- und Marketing-Cookies werden erst nach Ihrer ausdrücklichen Einwilligung gesetzt. Technisch notwendige Cookies sind davon ausgenommen, da sie für den Betrieb der Website unbedingt erforderlich sind.

Technische Cookies und Sicherheitsmechanismen (ASP.NET)

Diese Website basiert auf der ASP.NET-Technologie von Microsoft. Für den technisch einwandfreien und sicheren Betrieb der Website werden bestimmte Cookies und Sicherheitsmechanismen eingesetzt, die für die Funktionalität der Website unbedingt erforderlich sind.

Übersicht der verwendeten Cookies

Hinweis zu technisch notwendigen Cookies: Die oben als „Notwendig" gekennzeichneten Cookies können nicht deaktiviert werden, da sie für den sicheren Betrieb der Website unbedingt erforderlich sind. Ohne diese Cookies könnten Funktionen wie der Warenkorb, Kontaktformulare und die Zahlungsabwicklung nicht korrekt funktionieren.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Server-Log-Dateien werden nach 14 Tagen automatisch gelöscht.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns verarbeitet.

Erfasste Daten: Name, E-Mail-Adresse, Telefonnummer (optional), Ihre Nachricht

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen). Die Daten werden nach Abschluss der Bearbeitung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Keine Zwischenspeicherung: Ihre Kontaktanfragen werden direkt per E-Mail an uns weitergeleitet und nicht in einer Datenbank zwischengespeichert.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

5. Online-Shop und Bestellungen

Verarbeitung von Bestelldaten

Wenn Sie in unserem Online-Shop eine Bestellung aufgeben, erheben wir die für die Vertragsabwicklung erforderlichen personenbezogenen Daten:

  • Vor- und Nachname
  • Rechnungs- und Lieferadresse
  • E-Mail-Adresse
  • Telefonnummer (für Lieferrückfragen)
  • Bestellte Produkte und Konfiguration

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ihre Bestelldaten werden für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre gemäß HGB/AO) gespeichert.

Datenweitergabe: Zur Vertragserfüllung geben wir Ihre Daten an Versanddienstleister (für die Lieferung) und Zahlungsdienstleister (für die Zahlungsabwicklung) weiter.

Zahlungsabwicklung mit Stripe

Für die Zahlungsabwicklung in unserem Online-Shop nutzen wir den Dienst Stripe. Anbieter ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Bei Auswahl einer Zahlungsmethode über Stripe werden die für die Zahlungsabwicklung erforderlichen Daten an Stripe übermittelt:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Rechnungsadresse
  • Zahlungsinformationen (z.B. Kreditkartendaten, IBAN bei SEPA)
  • Bestellsumme
  • IP-Adresse

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe verarbeitet Ihre Daten auch in den USA. Stripe ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert und bietet zusätzlich EU-Standardvertragsklauseln an.

Sicherheit: Ihre Zahlungsdaten werden direkt von Stripe verarbeitet und verschlüsselt übertragen (PCI DSS Level 1). Wir speichern keine vollständigen Kreditkartendaten auf unseren Servern.

Die von Stripe gesetzten Cookies (__stripe_mid, __stripe_sid) dienen ausschließlich der Betrugsprävention und sind technisch notwendig für die sichere Zahlungsabwicklung. Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO.

Datenschutzerklärung von Stripe

6. E-Mail-Versand mit Brevo

Transaktionale E-Mails

Für den Versand von transaktionalen E-Mails (z.B. Bestellbestätigungen, Versandbenachrichtigungen, Kontaktanfragen) nutzen wir den Dienst Brevo (ehemals Sendinblue). Anbieter ist die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland.

Beim Versand werden folgende Daten an Brevo übermittelt:

  • E-Mail-Adresse des Empfängers
  • Name des Empfängers
  • Inhalt der E-Mail (z.B. Bestelldetails)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Bestellbestätigungen und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Beantwortung von Kontaktanfragen.

Keine Newsletter-Speicherung: Wir verwenden Brevo ausschließlich für den transaktionalen E-Mail-Versand. Ihre E-Mail-Adresse wird nicht für Marketingzwecke in einer Datenbank gespeichert.

Brevo ist ein europäischer Anbieter mit Servern in der EU. Mit Brevo haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.

Datenschutzerklärung von Brevo

7. Soziale Medien

Facebook

Auf dieser Website sind Elemente des sozialen Netzwerks Facebook integriert. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben.

Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework" (DPF).

Datenschutzerklärung von Facebook

Instagram

Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen.

Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Datenschutzerklärung von Instagram

8. Plugins und Tools

Google Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Google Fonts. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in ihren Browsercache. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen.

Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert.

Datenschutzerklärung von Google

Font Awesome

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten und Symbolen Font Awesome. Anbieter ist die Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, Massachusetts, USA.

Beim Aufruf einer Seite lädt Ihr Browser die benötigten Fonts in ihren Browsercache. Font Awesome erhält dadurch Kenntnis, dass über Ihre IP-Adresse diese Website aufgerufen wurde.

Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Datenschutzerklärung von Font Awesome

Google Maps

Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Google ist nach dem EU-US DPF zertifiziert.

Datenschutzerklärung von Google

Google reCAPTCHA

Wir nutzen „Google reCAPTCHA" auf dieser Website. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf dieser Website durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale (z.B. IP-Adresse, Verweildauer, Mausbewegungen).

Die Speicherung und Analyse erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Google Datenschutzbestimmungen

9. Datenweitergabe in Drittstaaten

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in datenschutzrechtlich nicht sicheren Drittstaaten sowie US-Tools, deren Anbieter nicht nach dem EU-US-Data Privacy Framework (DPF) zertifiziert sind. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Staaten übertragen und dort verarbeitet werden.

Wir weisen darauf hin, dass in datenschutzrechtlich unsicheren Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Die USA gelten als sicherer Drittstaat, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework" (DPF) besitzt. Eine Datenübertragung ist dann zulässig.

DPF-zertifizierte Dienste

  • Stripe - Zahlungsabwicklung (DPF-zertifiziert)
  • Google - Fonts, Maps, reCAPTCHA, Analytics (DPF-zertifiziert)
  • Meta/Facebook - Social Media (DPF-zertifiziert)

Für den Datentransfer nutzen wir EU-Standardvertragsklauseln und prüfen regelmäßig die DPF-Zertifizierungen unserer Dienstleister.

Quelle

Diese Datenschutzerklärung wurde mit Unterstützung von e-recht24.de erstellt und für unseren Online-Shop angepasst.

Stand: Februar 2025

Noch Fragen zum Datenschutz?

Unser Team beantwortet gerne alle Ihre Fragen rund um den Schutz Ihrer Daten.