Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und weiterer nationaler Datenschutzgesetze ist:
my datahome UG (haftungsbeschränkt)
LeadNeo — ein Angebot der my datahome UG (haftungsbeschränkt)
Amselstraße 7
25335 Elmshorn
Deutschland
E-Mail: info@leadneo.de
Telefon: +49 178 2419872
Bei allen Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Ein externer Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen nach § 38 BDSG derzeit nicht erfüllt sind.
2. Begriffsbestimmungen
Diese Datenschutzerklärung verwendet die Begriffe der DSGVO (z. B. „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Empfänger“, „Auftragsverarbeiter“). Eine verständliche Erläuterung dieser Begriffe finden Sie in Art. 4 DSGVO.
3. Server-Logfiles
Bei jedem Aufruf dieser Website erhebt unser System automatisch technische Zugriffsdaten, die zur Auslieferung der Seite und zur Absicherung des Betriebs erforderlich sind. Konkret werden folgende Daten in Server-Logfiles verarbeitet:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- HTTP-Methode, aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL (die zuvor besuchte Seite, sofern übermittelt)
- User-Agent (Browser- und Betriebssystem-Kennung)
- Fehlermeldungen (bei technischen Störungen)
Zweck: Bereitstellung und Stabilität der Website, Erkennung und Abwehr von Angriffen (z. B. Brute-Force-Versuche auf den Login), Nachvollziehbarkeit sicherheitsrelevanter Ereignisse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an sicherem und störungsfreiem Betrieb).
Speicherdauer: Standard-Zugriffslogs werden auf Ebene der Anwendungsserver kurzfristig vorgehalten und im Rahmen der üblichen Log-Rotation der jeweiligen Hosting-Umgebung wieder überschrieben. Eine langfristige Archivierung der Rohdaten findet nicht statt. Verdichtete Sicherheits- oder Missbrauchsindikatoren (z. B. Sperrungen nach fehlgeschlagenen Login-Versuchen) werden gesondert verarbeitet und automatisch nach kurzer Zeit zurückgesetzt.
4. Cookies und lokaler Speicher
Wir verwenden Cookies und Browser-Speicher (localStorage, sessionStorage) ausschließlich in dem Umfang, der für den Betrieb der Website und die von Ihnen aufgerufenen Funktionen erforderlich ist. Analyse- und Marketing-Technologien werden nur nach Ihrer Einwilligung geladen (siehe Ziff. 10 und 11).
4.1 Technisch notwendig
- ln_access und ln_refresh (HTTP-Cookies, HttpOnly, Secure, SameSite=Lax): Werden ausschließlich nach einem Login gesetzt und dienen der Anmeldung und Sitzungsverlängerung im geschützten Bereich (Portal/Admin). Enthalten ein signiertes JWT-Token, keine Klartext-Zugangsdaten. Laufzeit: Access-Token kurzlebig (Sitzung), Refresh-Token max. 30 Tage bei „angemeldet bleiben“.
- ln_consent_v1 (localStorage): speichert Ihre Consent-Entscheidung (notwendig/Analyse/Marketing), Zeitstempel und Textversion des Consent-Banners. Wird zusätzlich serverseitig als Nachweis in der Datenbank abgelegt (siehe Ziff. 17).
- ln_visitor_id (localStorage): anonyme UUID pro Browser. Dient ausschließlich der Zuordnung des Consent-Nachweises. Kein Klarname, keine E-Mail.
- ln_session_id (sessionStorage): anonyme UUID pro Browser-Tab. Wird beim Schließen des Tabs automatisch gelöscht.
- Sicherheits-Cookies der Infrastruktur: Der vorgeschaltete Ingress-/CDN-Anbieter kann kurzzeitig ein Bot-Schutz-Cookie setzen (z. B.
__cf_bmbei Cloudflare). Diese Cookies enthalten keine Nutzerinhalte und werden vom Infrastruktur-Anbieter selbst verwaltet.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) i. V. m. Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Portals) bzw. lit. f DSGVO (Betriebssicherheit).
4.2 Einwilligungsbasiert (Analyse, Marketing)
Analyse- und Marketing-Cookies werden nur gesetzt, wenn Sie im Cookie-Banner ausdrücklich zustimmen. Bis zur Zustimmung erfolgt keine Übermittlung an Analyse- oder Werbe-Dienstleister. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Ziff. 22).
5. Formular „Leads anfragen“
Über das Formular „Leads anfragen“ (im Modal und im mehrstufigen Funnel) können Unternehmen unverbindlich qualifizierte Kundenanfragen für ihre Branche und Region anfordern.
Erhobene Daten: Unternehmensname, Ansprechpartner, E-Mail-Adresse, Telefonnummer, Branche, Region bzw. Postleitzahl, gewünschte Lead-Menge, optionale Nachricht, optional Unternehmens-Website und Unternehmenstyp, Bestätigung der Kenntnisnahme dieser Datenschutzerklärung, technische Session-Kennung des Funnels. Ist der Nutzer eingeloggt, wird die Anfrage seinem Konto zugeordnet.
Zweck: Bearbeitung Ihrer Anfrage, Prüfung der Verfügbarkeit in Ihrer Branche und Region, Vorbereitung eines Angebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin).
Empfänger: Verantwortlicher (my datahome UG), mit den Anfragen betraute Mitarbeitende, ggf. Hoster/IT-Dienstleister als Auftragsverarbeiter (siehe Ziff. 17). Eine automatische Weitergabe an Vertriebspartner findet ausdrücklich nicht statt.
Speicherdauer: siehe Ziff. 19.
6. Formular „Leads unverbindlich testen“
Über das Test-Formular können Unternehmen einen kleinen Test-Kontingent anfragen, um Qualität und Prozess zu prüfen.
Erhobene Daten: Branche, Postleitzahl bzw. Region, gewünschte Testmenge, Firmenname, Ansprechpartner, E-Mail-Adresse, Telefonnummer, optional Stadt, Website, Monatsvolumen, Nachricht, Herkunftspfad der Anfrage (Ursprungsseite auf unserer Website), Bestätigung der Datenschutzerklärung.
Zweck: Bearbeitung Ihrer Testanfrage, Verfügbarkeitsprüfung, Kontaktaufnahme.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
Empfänger: wie unter Ziff. 5.
Speicherdauer: siehe Ziff. 19.
7. Rückruf-Anfragen
Auf der Kontakt-Seite können Sie über das Rückruf-Formular einen telefonischen Rückruf anfordern.
Erhobene Daten: Name, Telefonnummer, optionale Wunschzeit, optionale Nachricht, Herkunftspfad der Anfrage, Bestätigung der Datenschutzerklärung.
Zweck: Kontaktaufnahme mit Ihnen zum von Ihnen gewünschten Zeitpunkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Erstberatung).
Speicherdauer: siehe Ziff. 19.
8. PLZ-Verfügbarkeitsprüfung
Um Ihnen früh anzuzeigen, ob wir für Ihre Region derzeit Kapazitäten haben, kann die auf der Startseite bzw. im Funnel eingegebene 5-stellige deutsche Postleitzahl an unseren Server übermittelt werden.
Erhobene Daten: Ausschließlich die 5-stellige Postleitzahl. Es findet keine Speicherung der einzelnen PLZ-Prüfung in einer Datenbank statt; die Anfrage wird lediglich gegen eine interne Verfügbarkeitstabelle abgeglichen und das Ergebnis (verfügbar / eingeschränkt / individuell / nicht verfügbar) an Ihren Browser zurückgeliefert. Standard-Server-Logs (siehe Ziff. 3) können den API-Aufruf technisch erfassen.
Zusammenführung: Erst wenn Sie im Anschluss ein Formular ausfüllen und absenden (Leads anfragen / testen / Rückruf), wird die PLZ Bestandteil dieses Formulardatensatzes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Prüfung) bzw. lit. f DSGVO (berechtigtes Interesse, Ihnen die Verfügbarkeit direkt anzuzeigen).
9. Kunden- und Partnerkonten (Login/Portal)
Wenn Sie sich registrieren oder ein Portal-Konto nutzen (z. B. als Interessent oder Partner), verarbeiten wir die für Anmeldung und Nutzung des geschützten Bereichs erforderlichen Daten.
Erhobene Daten: E-Mail-Adresse, kryptografisch gehashter Passwort-Wert (kein Klartext), Rolle, Stammdaten (Unternehmen, Ansprechpartner, Telefonnummer, sofern angegeben), Verifikations-Status. Zusätzlich Session- und Anmelde-Protokolle zur Missbrauchserkennung (Zeitpunkt, Ereignistyp wie login_success, login_failed, logout, register, verify, reset, IP-Adresse, User-Agent). Sperrzähler für fehlgeschlagene Logins.
Zweck: Bereitstellung des Portals, Kontoverwaltung, Sicherheit des Anmeldevorgangs, Missbrauchsschutz (Brute-Force-Erkennung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Portal-Nutzungsvertrag) sowie Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit).
Speicherdauer: Konto-Stammdaten bis Löschung des Kontos; Session-/Anmelde-Protokolle bis zu 12 Monate, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erforderlich machen; Sperrzähler werden automatisch nach kurzer Zeit zurückgesetzt.
10. Interne Reichweitenmessung (Consent-basiert)
Wir betreiben eine schlanke, eigene Reichweiten- und Nutzungsmessung. Diese wird ausschließlich geladen und übermittelt, wenn Sie im Cookie-Banner der Analyse-Verarbeitung zugestimmt haben. Ohne Zustimmung werden keine Ereignisse an den Server gesendet und keine Ereignisse gespeichert.
Erhobene Daten (pro Ereignis): Ereignisname (nur aus einer festen Positivliste, z. B. page_view, cta_click, funnel_step), Zeitstempel, anonyme Visitor- und Session-ID (siehe Ziff. 4), Route/Seitenpfad, Referrer (soweit übermittelt), UTM-Parameter, gekürzter User-Agent, ein nicht rückführbarer IP-Bucket (kein Speichern der IP-Adresse selbst — die IP wird ausschließlich zur groben Ratebegrenzung in eine numerische Bucket-ID überführt). Beliebige Freitextfelder aus extra werden serverseitig ausgefiltert und auf Länge begrenzt (keine PII).
Zweck: Verstehen der Nutzung (welche Seiten, welche CTAs), fortlaufende Verbesserung des Angebots, Erkennung von Bruch- und Abbruchpunkten im Funnel.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), § 25 Abs. 1 TDDDG.
Empfänger: ausschließlich der Verantwortliche und dessen Auftragsverarbeiter (Hosting/DB). Es findet keine Weitergabe an Dritte statt.
Speicherdauer: Ereignisse werden bis zu 14 Monate aufbewahrt, danach automatisch verdichtet oder gelöscht.
11. Google Analytics 4 (bei Aktivierung, Consent-basiert)
Der Betreiber kann Google Analytics 4 (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) über die Admin-Konfiguration aktivieren. Zum jetzigen Zeitpunkt ist Google Analytics 4 nicht aktiv — es ist keine gültige Measurement-ID hinterlegt, und daher wird gtag.js nicht geladen.
Wird GA4 künftig aktiviert, greifen folgende Regeln:
- Das GA4-Skript wird nur geladen, wenn (a) eine gültige Measurement-ID hinterlegt ist und (b) Sie der Analyse-Verarbeitung im Cookie-Banner zugestimmt haben.
- Es kommt der Google Consent Mode v2 zum Einsatz: Vor Ihrer Einwilligung sind sämtliche Consent-Signale auf denied gesetzt. Erst nach Zustimmung werden einzelne Speicherarten (Analyse/Marketing) auf granted gestellt.
- Bei Widerruf der Einwilligung wird das GA4-Skript entfernt und weitere Übermittlungen unterbunden.
- Datenempfänger: Google Ireland Limited; Übermittlungen in die USA sind nicht ausgeschlossen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Widerruf jederzeit möglich (siehe Ziff. 22).
12. Schriftarten (Google Fonts)
Wir binden für ein hochwertiges, gut lesbares Erscheinungsbild die Schriften URW Gothic Book (selbst-gehostet), Geist und Inter über Google Fonts (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein. Beim Aufruf der Website lädt Ihr Browser die Schriftdateien direkt von Google-Servern (fonts.googleapis.com, fonts.gstatic.com). Dabei übermittelt Ihr Browser technisch bedingt Verbindungsdaten (u. a. IP-Adresse) an Google.
Zweck: einheitliche, hochwertige Typografie, schnelle Auslieferung über ein spezialisiertes CDN.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an barrierefreier, konsistenter Darstellung).
Drittlandbezug: Übermittlungen in die USA sind möglich. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen: Google-Datenschutzerklärung sowie Google Fonts – Datenschutzhinweise.
13. WhatsApp-Kontakt
Auf einzelnen Seiten (u. a. Kontakt, Impressum, Kontakt-Modal) stellen wir eine WhatsApp-Verlinkung zur Verfügung. Diese Verlinkung ist ein einfacher Web-Link auf wa.me. Eine Datenübertragung an WhatsApp/Meta findet erst dann statt, wenn Sie den Link aktiv anklicken und in WhatsApp eine Nachricht senden.
Anbieter des WhatsApp-Dienstes: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Konzernmutter Meta Platforms, Inc., USA. Eine Übermittlung in die USA ist nicht ausgeschlossen; Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Ihre freiwillige Kontaktaufnahme (Art. 6 Abs. 1 lit. a DSGVO) sowie Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung der eingehenden Anfrage.
14. Terminbuchung (bei Aktivierung)
Sofern im Kontakt-Modal eine Terminbuchungs-URL hinterlegt ist (z. B. Cal.com, Calendly oder ein eigenes Tool), führt der Klick auf die Termin-Karte auf die externe Terminbuchungsseite des jeweiligen Anbieters. Die dortige Verarbeitung erfolgt in dessen Verantwortung; es gilt die Datenschutzerklärung des Anbieters. Zum jetzigen Zeitpunkt ist keine Terminbuchungs-URL aktiv hinterlegt; die Terminbuchungs-Karte ist entsprechend deaktiviert.
15. E-Mail-Versand (bei Aktivierung, Resend)
Zur Zustellung transaktionaler E-Mails (z. B. Verifizierungs-Links, Passwort-Reset-Links, interne Benachrichtigungen über eingehende Anfragen) ist die Nutzung des Dienstes Resend (Anbieter: Resend, Inc., USA) vorbereitet. Der aktive E-Mail-Versand über Resend ist derzeit deaktiviert (kein API-Schlüssel gesetzt). Statt eines Versands werden ausstehende Mails vorübergehend in einer internen Ausgangsliste („Outbox“) gehalten und können von berechtigten Mitarbeitenden im Backend eingesehen werden.
Bei Aktivierung von Resend gilt: Datenempfänger ist Resend, Inc., USA. Resend, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Es werden nur die für die Zustellung erforderlichen Angaben (Empfänger-E-Mail, Absender, Betreff, Inhalt der jeweiligen Transaktions-Mail) verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit, effiziente Zustellung).
16. Hosting und Infrastruktur
Die Website und das dazugehörige Backend (FastAPI-Anwendung, MongoDB-Datenbank) werden auf gemieteter Infrastruktur betrieben. Der eingesetzte Hosting-Anbieter verarbeitet die zur Auslieferung erforderlichen Daten (siehe Ziff. 3) als Auftragsverarbeiter im Sinne des Art. 28 DSGVO.
Vor die Anwendung ist ein Ingress-/CDN-Anbieter geschaltet (in der Vorschau-/Preview-Umgebung Cloudflare, siehe cf-ray-/server: cloudflare-Header). Dieser setzt zum Zweck des Bot-Schutzes ggf. kurzlebige technische Cookies (z. B. __cf_bm).
Hinweis: Der finale Produktions-Host der LeadNeo-Website einschließlich der konkreten Speicherregion wird vor dem öffentlichen Go-Live festgelegt. Die entsprechenden Angaben zu Anbieter, Sitz und ggf. Drittlandbezug werden vor Aufnahme des Produktivbetriebs in dieser Datenschutzerklärung ergänzt und mit den zuständigen Auftragsverarbeitungsverträgen (AV-Verträge) hinterlegt. Bis dahin gelten die Angaben für die aktuelle Vorschau-Umgebung.
17. Empfängerkategorien
Personenbezogene Daten geben wir ausschließlich an folgende Kategorien von Empfängern weiter, jeweils nur im Umfang des jeweiligen Zwecks:
- interne Mitarbeitende des Verantwortlichen, die mit der Bearbeitung Ihrer Anfrage bzw. dem Betrieb der Plattform betraut sind;
- Hosting- und IT-Dienstleister als Auftragsverarbeiter (siehe Ziff. 16);
- bei Aktivierung: Resend, Inc. als E-Mail-Zustelldienst (Ziff. 15);
- bei Aktivierung und Analyse-Consent: Google Ireland Limited für Google Analytics 4 (Ziff. 11);
- Google Ireland Limited für die Auslieferung der Schriftarten (Ziff. 12);
- Behörden, Gerichte und Berufsträger (z. B. Steuerberater, Rechtsanwälte), sofern eine gesetzliche Pflicht oder ein rechtliches Interesse dies erfordert.
Eine automatische Weitergabe der über die Formulare dieser Website eingegangenen B2B-Anfragen an Vertriebspartner findet nicht statt. Eine gezielte Vermittlung von Leads an berechtigte Partner erfolgt nur im Rahmen gesonderter Kampagnen bzw. Aufträge auf einer eigenen vertraglichen und datenschutzrechtlichen Grundlage.
18. Drittlandübermittlung
In folgenden Fällen kann es zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) kommen:
- Google Fonts (Ziff. 12) — laufend beim Aufruf der Website;
- Google Analytics 4 (Ziff. 11) — nur nach Ihrer Einwilligung und Aktivierung im System;
- WhatsApp/Meta (Ziff. 13) — erst, wenn Sie den WhatsApp-Link aktiv anklicken;
- Resend, Inc. (Ziff. 15) — bei Aktivierung des E-Mail-Versands.
Die genannten Anbieter sind entweder in der EU ansässig (Google Ireland Limited, WhatsApp Ireland Limited) oder unter dem EU-US Data Privacy Framework zertifiziert (Google LLC, Meta Platforms, Inc., Resend, Inc.). Die EU-Kommission hat mit Angemessenheitsbeschluss vom 10. Juli 2023 für unter dem EU-US DPF zertifizierte Unternehmen ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Ergänzend setzen wir – soweit erforderlich – EU-Standardvertragsklauseln (SCC) als geeignete Garantien ein.
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren gemäß § 147 AO, § 257 HGB, sofern die Daten hierunter fallen).
- Formularanfragen (Leads / Test / Rückruf): bis zur endgültigen Bearbeitung Ihrer Anfrage bzw. bis zum Widerruf Ihrer Einwilligung; längstens 24 Monate zur Nachverfolgung der Verfügbarkeit, danach werden die Daten gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Portal-Konten: bis Löschung des Kontos.
- Session-/Anmelde-Protokolle: bis zu 12 Monate.
- Interne Analytics-Ereignisse: bis zu 14 Monate.
- Consent-Nachweise: bis zum Widerruf und darüber hinaus für die Dauer, die zur Nachweisführung erforderlich ist.
- Server-Logfiles: kurzfristig im Rahmen der Log-Rotation (siehe Ziff. 3).
- Interne E-Mail-Outbox (solange Resend deaktiviert ist): zeitlich befristet, bis die Nachricht zugestellt oder verworfen wurde.
20. Betroffenenrechte
Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung Ihrer Daten (Art. 17 DSGVO);
- Einschränkung der Verarbeitung(Art. 18 DSGVO);
- Datenübertragbarkeit(Art. 20 DSGVO);
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützt sind (Art. 21 DSGVO — siehe Ziff. 21).
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@leadneo.de. Wir bearbeiten Ihre Anfrage innerhalb der gesetzlichen Fristen.
21. Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Nach einem Widerspruch verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Nachricht genügt an info@leadneo.de.
22. Widerruf einer Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) beruht — insbesondere bei Analyse- und Marketing-Cookies — können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Sie erreichen Ihre Cookie-Einstellungen jederzeit über den Footer-Link „Cookie-Einstellungen“.
23. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig für den Verantwortlichen ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Deutschland
Web: www.datenschutzzentrum.de
24. Automatisierte Entscheidungsfindung / Profiling
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die Qualifizierung von Anfragen erfolgt durch Menschen; die PLZ-Verfügbarkeitsprüfung ist eine regelbasierte, deterministische Zuordnung anhand einer gepflegten Regionsdatenbank und dient allein der frühen Verfügbarkeitsinformation.
25. SSL/TLS-Verschlüsselung
Diese Website wird ausschließlich über HTTPS (TLS-Verschlüsselung) ausgeliefert. Alle Formulare und der Login-Bereich sind ebenfalls TLS-verschlüsselt. Sie erkennen die verschlüsselte Verbindung u. a. am Schloss-Symbol in der Adressleiste Ihres Browsers und an der URL, die mit https:// beginnt.
26. Pflicht zur Bereitstellung von Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Sie sind nicht verpflichtet, die Formulare auszufüllen. Ohne die als Pflichtfelder gekennzeichneten Angaben können wir Ihre Anfrage jedoch nicht bearbeiten. Optionale Felder können Sie jederzeit leer lassen.
27. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, eingesetzte Dienste oder Verarbeitungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen (z. B. neue Empfänger, neue Verarbeitungszwecke) informieren wir Sie in geeigneter Form.
Stand: August 2026
