Auf dieser Website wird kein Analytics-Tool eingesetzt.
1. Verantwortlicher
Ziemerhahn Facility Service Deutschland UG (haftungsbeschränkt), Donaustraße 44, 12043 Berlin, Deutschland
Vertreten durch die Geschäftsführer Christoph Hahn und Lukas Ziemer
Telefon: +49 157 92517780 · E-Mail: kontakt@heinz-fenster.de
2. Allgemeine Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen, zur Vertragsanbahnung und -durchführung, zur Kundenverwaltung oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, insbesondere für optionale Cookies und E-Mail-Marketing.
- Art. 6 Abs. 1 lit. b DSGVO: vorvertragliche Maßnahmen und Vertragserfüllung, insbesondere Anfragen und Auftragsabwicklung.
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, insbesondere sichere, stabile IT-Systeme, Missbrauchsprävention und effiziente Kommunikation.
- § 25 TDDDG: Speicherung von oder Zugriff auf Informationen im Endgerät; nicht unbedingt erforderliche Technologien werden nur nach Einwilligung eingesetzt.
3. Aufruf der Website und Server-Protokolle
Beim Aufruf der Website können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser- und Betriebssysteminformationen sowie technische Statusdaten verarbeitet werden. Dies ist erforderlich, um die Website auszuliefern, Angriffe abzuwehren und Fehler zu analysieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Protokolldaten werden nur so lange gespeichert, wie dies für Sicherheit und Fehleranalyse erforderlich ist; konkrete Fristen richten sich nach den vertraglich konfigurierten Einstellungen der nachfolgend genannten Infrastruktur-Anbieter.
4. Hosting, CDN und Infrastruktur
OpenAI Sites und Cloudflare
Diese Website wird mit OpenAI Sites veröffentlicht und technisch über Infrastruktur von Cloudflare ausgeliefert. Dabei können insbesondere IP-Adresse, aufgerufene URL, Zeitpunkt, Referrer, Browserdaten und technische Statusinformationen verarbeitet werden. Die Verarbeitung dient der sicheren, stabilen und schnellen Bereitstellung der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Websitebetrieb, der Abwehr von Angriffen und der effizienten Auslieferung. Dienstleister werden – soweit datenschutzrechtlich erforderlich – auf Grundlage von Vereinbarungen zur Auftragsverarbeitung eingesetzt.
Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden. Übermittlungen erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie EU-Standardvertragsklauseln oder anderer gesetzlich zulässiger Transfermechanismen.
5. Kontaktformular, E-Mail und Telefon
Bei einer Kontakt- oder Angebotsanfrage verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, Postleitzahl, gewünschte Leistung, Anfragebeschreibung, Zeitpunkt und technisch erforderliche Metadaten. Pflichtfelder werden als solche gekennzeichnet. Die Daten dienen ausschließlich der Bearbeitung der Anfrage, der Angebotserstellung und der weiteren Kommunikation. Angebotsanfragen werden an kontakt@heinz-fenster.de sowie in den dafür eingerichteten internen Slack-Kanal übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag gerichtet ist; bei sonstigen Anliegen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Beantwortung geschäftlicher Anfragen.
Nicht vertragsrelevante Anfragen löschen wir grundsätzlich spätestens drei Jahre nach Abschluss der Kommunikation, sofern keine gesetzlichen Pflichten oder Rechtsverteidigungsinteressen entgegenstehen. Vertrags- und Abrechnungsunterlagen werden je nach Dokumentart für die gesetzlich vorgeschriebenen sechs, acht oder zehn Jahre aufbewahrt.
6. Angebotsformular
Das Angebotsformular wird innerhalb dieser Website bereitgestellt. Die eingegebenen Daten werden erst nach dem bewussten Absenden serverseitig verarbeitet. Zur Missbrauchsabwehr werden technische Schutzmaßnahmen wie Größenbegrenzung, Herkunftsprüfung, ein verstecktes Spam-Feld und eine begrenzte Anzahl von Anfragen eingesetzt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Anfragen und Art. 6 Abs. 1 lit. f DSGVO für die sichere Bereitstellung und Missbrauchsprävention.
7. Weitergabe an Partnerfirmen
Wenn dies zur Besichtigung, Angebotserstellung oder Auftragsausführung erforderlich ist, können Kontaktdaten, Objektinformationen und auftragsbezogene Angaben an geeignete Partnerfirmen weitergegeben werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Weitergabe zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags notwendig ist. In anderen Fällen kommt Art. 6 Abs. 1 lit. f DSGVO in Betracht, sofern keine überwiegenden Interessen der betroffenen Person entgegenstehen.
Die datenschutzrechtliche Rolle ist vor jeder Zusammenarbeit festzulegen: Handelt die Partnerfirma ausschließlich nach unseren Weisungen, ist ein Vertrag nach Art. 28 DSGVO erforderlich. Erbringt sie die Leistung eigenverantwortlich, ist sie regelmäßig selbst Verantwortliche; dann sind Rechtsgrundlage, Transparenz, Datenminimierung und Verantwortungsabgrenzung vertraglich zu dokumentieren. Eine pauschale Bezeichnung aller Partner als Auftragsverarbeiter ist nicht zulässig.
Es werden nur die für den jeweiligen Auftrag notwendigen Daten übermittelt. Eine Weitergabe zu eigenen Werbezwecken der Partner erfolgt nicht ohne gesonderte Rechtsgrundlage.
8. Brevo und Slack
Für die technische Zustellung von Angebotsanfragen per E-Mail nutzen wir Brevo, einen Dienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin. Zusätzlich werden die Angaben über einen serverseitigen Webhook an einen internen Slack-Kanal von Slack Technologies, LLC übermittelt, damit unser Team die Anfrage zeitnah bearbeiten kann. Verarbeitet werden die im Formular eingegebenen Angaben sowie technische Versand- und Zustellinformationen.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO und zur effizienten Bearbeitung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO. Die Anbieter werden – soweit erforderlich – als Auftragsverarbeiter eingesetzt. Soweit Daten außerhalb des EWR verarbeitet werden, gelten die Garantien aus Abschnitt 12.
9. Cookie-Einwilligungsmanagement mit Silktide
Wir nutzen den lokal eingebundenen Silktide Consent Manager, um erforderliche Einwilligungen einzuholen, zu dokumentieren und widerrufbar zu machen. Dabei wird Ihre Auswahl im lokalen Speicher Ihres Browsers hinterlegt. Durch den Consent Manager selbst werden keine Daten an Silktide übertragen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO für den Nachweis erteilter Einwilligungen sowie Art. 6 Abs. 1 lit. f DSGVO für die Verwaltung der Einstellungen. Der Zugriff auf den Einwilligungsspeicher ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, soweit er unbedingt erforderlich ist, um den ausdrücklich gewünschten Dienst und die Datenschutzwahl bereitzustellen.
Einwilligungen können jederzeit über die Cookie-Einstellungen widerrufen oder geändert werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf.
10. Cookies und ähnliche Technologien
Auf dieser Website wird derzeit kein Analytics-Tool eingesetzt. Es findet über die Website kein Google-Analytics-, Google-Ads- oder Tag-Manager-Tracking statt.
Ohne Einwilligung dürfen nur Technologien aktiviert werden, die für Übertragung, Sicherheit, Formularfunktion oder Speicherung der Datenschutzwahl unbedingt erforderlich sind (§ 25 Abs. 2 TDDDG). Alle optionalen Funktionen, externen Medien, Marketing-Pixel oder nicht notwendigen Drittanbieter-Skripte müssen bis zu einer aktiven Einwilligung blockiert bleiben.
Die im Cookie-Banner angezeigte Liste muss den tatsächlich eingesetzten Technologien entsprechen und Name, Anbieter, Zweck, Speicherdauer und Kategorie nennen. Eine Ablehnung muss ebenso einfach möglich sein wie eine Zustimmung; vorangekreuzte Optionen und rein optische „Akzeptieren“-Bevorzugung sind zu vermeiden.
11. Externe Links und soziale Netzwerke
Unsere Website enthält einfache Links zu externen Profilen und Diensten, etwa Google, Trustpilot, Instagram, TikTok, LinkedIn oder Facebook. Beim bloßen Seitenaufruf werden durch einen gewöhnlichen Link keine Daten an den jeweiligen Anbieter übertragen. Erst beim Anklicken gelten die Datenschutzbestimmungen des Zielanbieters. Auf der Website eingebettete Inhalte oder Widgets müssen – soweit einwilligungspflichtig – bis zur Einwilligung blockiert bleiben.
12. Empfänger und internationale Datenübermittlungen
Empfänger können Hosting-, Sicherheits-, CRM-, E-Mail-, Consent- und IT-Dienstleister, zur Auftragsausführung erforderliche Partnerfirmen sowie Rechts-, Steuer- und Behördenstellen bei entsprechender Verpflichtung sein. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden.
Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Anbieter kommen ein Angemessenheitsbeschluss, das EU-US Data Privacy Framework für gültig zertifizierte Unternehmen, EU-Standardvertragsklauseln und ergänzende technische oder organisatorische Maßnahmen zum Einsatz. Der konkrete Status ist regelmäßig zu prüfen.
13. Speicherdauer
Wir löschen Daten, sobald der Zweck entfällt und keine Aufbewahrungs-, Nachweis- oder Rechtsverteidigungsgründe mehr bestehen. Maßgeblich sind insbesondere:
- Kontaktanfragen ohne Vertrag: grundsätzlich bis zu drei Jahre nach Abschluss der Kommunikation.
- CRM-Kontakte: bis zum Ende der Geschäftsbeziehung bzw. drei Jahre nach dem letzten relevanten Geschäftskontakt, vorbehaltlich gesetzlicher Pflichten.
- Vertrags-, Buchungs- und Steuerunterlagen: je nach Dokumentart sechs, acht oder zehn Jahre.
- Einwilligungsnachweise: bis zum Ablauf möglicher Nachweis- und Verjährungsfristen.
- Server-Logs: gemäß der erforderlichen und vertraglich konfigurierten Sicherheitsfrist des jeweiligen Anbieters.
14. Ihre Rechte
Sie haben – bei Vorliegen der gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung können Sie jederzeit nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft widerrufen. Zudem besteht ein Beschwerderecht nach Art. 77 DSGVO.
Widerspruch und Datenschutzanfragen richten Sie an kontakt@heinz-fenster.de oder an die oben genannte Postanschrift.
Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, Telefon +49 30 13889-0, E-Mail mailbox@datenschutz-berlin.de.
15. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein, insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, Datenminimierung, sichere Zugangsdaten und regelmäßige Prüfung eingesetzter Dienstleister. Diese Erklärung wird angepasst, wenn sich Dienste, Rechtslage oder Verarbeitungsabläufe ändern.
