Datenschutzerklärung
Stand: –
Hinweis: Im Folgenden meint „wir“ den Betreiber dieser Website (Witold Tomecki).
1. Verantwortlicher
Witold Tomecki
Ludwig-Thoma-Str. 11A, 83435 Bad Reichenhall, Deutschland
E-Mail: kontakt@gravelbike-preise.de
2. Hosting & technische Bereitstellung
Hosting: Diese Website wird bei Vercel Inc. (USA) gehostet. Personenbezogene Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters verarbeitet (u. a. IP-Adresse, Meta-/Kommunikationsdaten, Seitenaufrufe).
Zusätzlich wird unsere API über Render Services, Inc. (USA) bereitgestellt. Dabei können technische Zugriffsdaten wie IP-Adresse, Zeitstempel und Anfragepfad verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website und API).
Server-Logfiles
Gespeicherte Daten: Datum/Uhrzeit des Zugriffs, aufgerufener Pfad/URL, HTTP-Statuscode, Bearbeitungsdauer, User-Agent (Browserkennung), Accept-Language, Referrer sowie die IP-Adresse des Endgeräts (gekürzt/anonymisiert).
Zwecke & Rechtsgrundlage: Betriebssicherheit, Fehleranalyse, Abwehr von Angriffen, Missbrauchs- und Betrugsprävention, Nachweis technischer Verfügbarkeit; Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 14 Tage (Log-Rotation mit automatischer Löschung), es sei denn, ein sicherheitsrelevanter Vorfall erfordert eine längere Aufbewahrung.
Weitere Klassifikationen: rein technische Marker wie „bot“, „browser“, „app-client“, „datacenter-ip“ zur Unterscheidung zwischen automatisierten Systemaufrufen und regulären Browserzugriffen. Diese Tags enthalten keine direkten personenbezogenen Daten.
3. Cookies & Einwilligungsverwaltung (Consent)
Essenzielle Cookies/Storage sind für den Betrieb erforderlich. Optionale Kategorien (Analyse, Marketing/Affiliate) setzen/verwenden wir nur nach Ihrer Einwilligung über unser Cookie-Banner (Consent Manager). Ihre Auswahl können Sie jederzeit ändern.
- Essentiell: Grundfunktionen der Website (z. B. Seitennavigation, Caching, Schutz vor Missbrauch). Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TDDDG (kein Opt-in erforderlich) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Analyse (optional): Derzeit nicht im Einsatz; eine zukünftige Nutzung erfolgt ausschließlich mit Einwilligung. Rechtsgrundlagen: § 25 Abs. 1 TDDDG (Endgerätezugriff) und Art. 6 Abs. 1 lit. a DSGVO.
- Marketing / Affiliate (optional): Setzen von Affiliate-/Tracking-Cookies über Partnernetzwerke sowie das Auslesen entsprechender Kennungen zur Provisionszuordnung. Rechtsgrundlagen: § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Neutraler Link ohne Einwilligung: Wenn Sie Marketing/Affiliate nicht gestatten, verlinken wir Sie neutral (ohne Tracking-Parameter/-Cookies) zum Shop.
Consent-Speicherung & Widerruf: Wir speichern Ihre Auswahl lokal im Browser (localStorage, Schlüssel consent:v1) für 12 Monate. Sie können Ihre Entscheidung jederzeit im ändern; die Rechtmäßigkeit bereits erfolgter Verarbeitungen bleibt unberührt.
4. Analyse
Derzeit deaktiviert.
5. Affiliate-Tracking mit ADCELL (gemeinsame Verantwortlichkeit nach Art. 26 DSGVO)
Wir nehmen am Affiliate-Netzwerk ADCELL (Firstlead GmbH), Rosenfelder Str. 15–16, 10315 Berlin, Deutschland, teil. Beim Klick auf „Zum Angebot“ kann – nach Ihrer Einwilligung – ein Tracking-Cookie gesetzt werden, um Verkäufe korrekt einem vermittelnden Link zuzuordnen und Abrechnungen zu ermöglichen.
Hinweis ohne Einwilligung: Ohne Opt-in werden keine Affiliate- oder Marketing-Cookies gesetzt und wir leiten Sie mit neutralen Links weiter; eine Provisionszuordnung findet dann nicht statt.
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Für das Affiliate-Tracking sind wir (Website-Betreiber) und ADCELL gemeinsam Verantwortliche. Wir stellen die Einholung/Verwaltung Ihrer Einwilligung (Consent-Banner) und die Einbindung der Werbemittel sicher; ADCELL betreibt die Tracking-Infrastruktur, verarbeitet die zugehörigen Ereignisdaten und erstellt Abrechnungsreports. Betroffene können ihre Rechte gegenüber jedem der gemeinsamen Verantwortlichen geltend machen. Die „Essenz“ der Vereinbarung stellt ADCELL bereit (siehe Angaben zur gemeinsamen Verantwortlichkeit in den ADCELL-Datenschutzhinweisen unter adcell.de/datenschutz).
Programmspezifische Trackingmethoden (je nach Partner):
- Cookie-Laufzeiten: i. d. R. zwischen 7 und 30 Tagen, je nach Programm auch abweichend. Konkrete Gültigkeiten ergeben sich aus den Bedingungen des jeweiligen Advertisers/Netzwerks.
- First-Party/Third-Party-Tracking: Einige Programme nutzen First-Party-Cookies des Shops, andere Third-Party-Cookies über das Netzwerk.
- Post-View/Impression-Tracking: kann – abhängig vom Programm – zusätzlich eingesetzt werden.
- Zusätzliche Techniken: je nach Programm können weitere Zuordnungstechniken (z. B. Geräte-/Browser-Erkennung) zum Einsatz kommen.
Details zu Laufzeiten und Verfahren finden Sie in den jeweiligen Programmbedingungen und Datenschutzhinweisen des Advertisers bzw. des Netzwerks.
Zwecke der Verarbeitung: Zuordnung von Klicks/Verkäufen (Tracking/Abrechnung), Betrugsprävention, Reporting.
Datenkategorien: Cookie-ID/Click-ID, Referrer/Zeitstempel, aufrufende URL, Geräte-/Browser-Informationen; ggf. verkürzte IP-Adresse (zur Missbrauchsvermeidung).
Rechtsgrundlagen: Speichern/Lesen auf dem Endgerät: nur mit Einwilligung (Opt-in) nach deutschem TDDDG (vormals TTDSG). Weiterverarbeitung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung/Betrugsprävention), soweit zulässig.
Einwilligung/Verwaltung (CMP): Sie können Ihre Entscheidung jederzeit im Cookie-/Consent-Manager ändern. ADCELL ist im IAB-TCF als Vendor ID 766 gelistet.
Widerspruch/Widerruf / Opt-out: Informationen zum ADCELL-Tracking sowie eine Opt-out-Möglichkeit stellt ADCELL unter adcell.de/datenschutz bereit (Opt-out-Cookie deaktiviert ADCELL-Trackings).
Empfänger: Firstlead GmbH (ADCELL) und beteiligte Advertiser-Programme, soweit für die Abrechnung erforderlich.
Speicherdauer: richtet sich nach den Programmbedingungen und den Angaben von ADCELL; nähere Informationen in den ADCELL-Datenschutzhinweisen.
6. Eingebettete Inhalte (YouTube, Karten)
Externe Inhalte werden erst nach Ihrer Einwilligung geladen (2-Klick-Lösung). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
7. Content Delivery Networks (CDN) & Schriftarten
Zur schnellen Auslieferung statischer Inhalte kann ein CDN genutzt werden. Bei externen CDNs werden beim Abruf technische Daten (IP-Adresse, Zeit, User-Agent) verarbeitet. Schriftarten liefern wir, wenn möglich, lokal aus. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Bilder-CDN (BunnyCDN): Produktbilder werden über das CDN „BunnyCDN“ (Hostname b-cdn.net) ausgeliefert. Dabei werden bei Abruf technische Daten (z. B. IP-Adresse, Zeitpunkt, User-Agent, Referrer) verarbeitet, um Inhalte schnell und sicher bereitzustellen. Soweit möglich, nutzen wir Server in der EU. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an performanter Auslieferung).
8. Kontakt
Bei Kontaktanfragen (z. B. per E-Mail) nutzen wir Ihre Angaben zur Bearbeitung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO und/oder Art. 6 Abs. 1 lit. f DSGVO.
Hinweis: Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten (z. B. Gesundheitsdaten, politische oder religiöse Überzeugungen).
9. Speicherdauer
Soweit nicht anders angegeben, speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist bzw. gesetzliche Pflichten bestehen.
Wir verarbeiten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO).
Kontaktanfragen werden grundsätzlich innerhalb von 90 Tagen gelöscht, sobald die Anfrage abschließend bearbeitet ist. Eine längere Speicherung erfolgt nur, soweit sie zur Geltendmachung oder Abwehr von Ansprüchen erforderlich sein kann (regelmäßige Verjährung bis zu 3 Jahre). Gesetzliche kaufmännische oder steuerliche Aufbewahrungspflichten bestehen für dieses Projekt derzeit nicht.
10. Empfänger von Daten / Auftragsverarbeitung
Wir setzen Auftragsverarbeiter ein (Hosting, CDN, E-Mail-Provider). Mit allen AV-Verträgen schließen wir Vereinbarungen gem. Art. 28 DSGVO.
Aktuelle Auftragsverarbeiter: Vercel Inc. (Hosting/CDN der Website), Render Services, Inc. (Server-Hosting der API), IONOS (E-Mail-Dienst und Domain-Registrar für Kontaktanfragen und Domainverwaltung). Mit den genannten Anbietern bestehen AV-Verträge gem. Art. 28 DSGVO.
Die von Vercel und Render eingesetzten Unterauftragsverarbeiter (Sub-Processors) sind in den jeweils aktuellen Listen aufgeführt:
– Vercel: Sub-Processor-Liste
– Render: Sub-Processor-Liste
11. Drittlandübermittlungen
Eine Übermittlung in Drittländer findet nur statt, wenn Angemessenheitsbeschlüsse der EU-Kommission bestehen oder geeignete Garantien vorliegen (SCC) und – soweit erforderlich – Sie eingewilligt haben. Soweit Dienstleister am DPF teilnehmen, stützen wir Übermittlungen ergänzend hierauf.
Beispiele: Bei Diensten der Vercel Inc. (USA) oder Render Services, Inc. (USA) kann eine Verarbeitung in den USA stattfinden.
Hinweis: Für Leistungen von IONOS (Deutschland) erfolgt die Verarbeitung ausschließlich innerhalb der EU; eine Drittlandübermittlung findet dort nicht statt.
12. Ihre Rechte
- Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde
Anfragen zu Ihren Betroffenenrechten können Sie direkt an uns richten. Falls unsere Auftragsverarbeiter (z. B. Vercel, Render) entsprechende Anfragen erhalten, verweisen sie diese an uns zurück. Wir bleiben Ihr zentraler Ansprechpartner.