Datenschutzerklärung

Verantwortlicher

Heinz SCHIEBEL
Edelstraße 2a, 4700 Eupen, BELGIEN
E-Mail: [email protected]
(„wir“, „ich“)

Zwecke & Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit erforderlich:

  • Websitebetrieb & Sicherheit (Server-Logs, CDN, Firewall): berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
  • Kontakt & Anfragen (Formulare/E-Mail): Vertrag/Anbahnung, Art. 6 Abs. 1 lit. b DSGVO; ggf. Einwilligung lit. a.
  • Bestellungen/Verträge/Steuer (WooCommerce): Vertrag, Art. 6 Abs. 1 lit. b; rechtliche Pflicht, lit. c.
  • Optionale Dienste/Einbettungen/Tracking: nur mit Einwilligung, Art. 6 Abs. 1 lit. a (widerrufbar).

Hosting (Elementor Hosting)

Die Website wird bei Elementor betrieben. Dabei werden u. a. IP-Adresse, Zeitstempel, aufgerufene URLs und User-Agent in Server-Logs verarbeitet und zur Sicherheit kurzzeitig gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f.

Server-Logs & Sicherheit

Zur Abwehr von Angriffen und für den stabilen Betrieb führen wir Logs. Löschung in der Regel innerhalb von 14 Tagen, es sei denn, Ereignisse erfordern längere Aufbewahrung.

Kontaktformulare (Contact Form 7 / Elementor Forms)

Eingaben (Name, E-Mail, Nachricht, ggf. Telefon) werden zur Bearbeitung der Anfrage genutzt und danach gelöscht, sofern keine gesetzlichen Pflichten bestehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b (bzw. lit. a bei freiwilligen Zusatzangaben).

E-Mail-Versand (WP Mail SMTP / Gmail)

Wir versenden/empfangen E-Mails über Google (Gmail). Dabei werden Meta- und Inhaltsdaten verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f (Kommunikation). Hinweis zu Drittländern: Google kann Daten außerhalb des EWR verarbeiten; es werden geeignete Garantien (z. B. Standardvertragsklauseln) genutzt.

Shop (WooCommerce)

Zur Bestellabwicklung verarbeiten wir Bestell-, Rechnungs- und Lieferdaten. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b/c (Vertrag/gesetzliche Pflichten).

Zahlungen über Mollie: Anbieter Mollie B.V. (NL). Es werden für die Zahlungsabwicklung erforderliche Daten (Betrag, Zahlungsmittel, Transaktions-IDs, Bank-/Kartendaten, Betrugsprävention) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b; für Prüf-/Nachweispflichten lit. c.

SEO (Rank Math)

Rank Math unterstützt technische SEO (z. B. strukturierte Daten). Nach aktuellem Einsatz werden keine personenbezogenen Daten an Rank Math übermittelt, sofern keine externen Funktionen (z. B. KI/Cloud) aktiviert sind.

Instagram-Einbettungen (Inavii Social Feed für Elementor)

Beim Anzeigen eingebetteter Instagram-Inhalte kann Meta (Instagram) technische Daten (IP, Browser-Infos, ggf. Cookies) erhalten. Wir laden solche Inhalte erst nach Einwilligung über den Cookie-Banner.

Tag-Management (GTM4WP / Google Tag Manager)

Google Tag Manager verwaltet Skripte/Tags. Personendaten werden durch den GTM selbst nicht ausgewertet; er kann jedoch weitere Dienste laden. Wir blockieren optionale Tags bis zur Einwilligung über den Cookie-Banner.

Cookie-Einwilligungen (CookieYes)

Wir nutzen CookieYes als Consent-Lösung. Technisch notwendige Cookies setzen wir auf Basis von Art. 6 Abs. 1 lit. f; optionale Cookies/Dienste werden nur nach Einwilligung geladen (Art. 6 Abs. 1 lit. a). Du kannst deine Auswahl jederzeit im Banner/den Einstellungen ändern.

Backups (UpdraftPlus)

Regelmäßige Datensicherungen der Website (Dateien/DB) dienen der Wiederherstellung nach Störungen. Speicherung beim Hoster; Aufbewahrung in rotierenden Intervallen (überschreibt ältere Backups). Rechtsgrundlage: Art. 6 Abs. 1 lit. f.

Schriftarten (Custom Fonts, lokal)

Webfonts werden lokal gehostet. Beim Laden werden keine Anfragen an Drittanbieter (z. B. Google Fonts) gestellt.

Speicherdauer

Wir löschen Daten, sobald der Zweck entfällt und keine Pflichten entgegenstehen. Gesetzliche Aufbewahrung (z. B. Steuer/Handel) i. d. R. 7–10 Jahre.

Empfänger & Auftragsverarbeitung

Wir setzen Dienstleister für Hosting, Technik, Zahlungen und Support ein. Diese sind vertraglich (Art. 28 DSGVO) verpflichtet, Daten nur nach Weisung zu verarbeiten.

Drittlandübermittlungen

Wenn Dienste außerhalb des EWR Daten verarbeiten (z. B. Google/Meta), erfolgt dies auf Basis geeigneter Garantien (insb. Standardvertragsklauseln). Risiken können dabei nicht vollständig ausgeschlossen werden.

Pflicht zur Bereitstellung

Für Verträge/Bestellungen sind bestimmte Angaben erforderlich (z. B. Rechnungsdaten). Ohne diese können wir Leistungen nicht erbringen.

Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung i. S. d. Art. 22 DSGVO statt.

Deine Rechte

Du hast Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Beschwerdeadresse: Belgische Datenschutzbehörde (APD/GBA), Rue de la Presse 35, 1000 Brüssel, Belgium – www.dataprotectionauthority.be

Kontakt Datenschutz

E-Mail: [email protected]

Stand: 08.10.2025