Datenschutzerklärung

1. Verantwortlicher

Glanz Autopflege GmbH & Co. KG

Im Kehlhorst 1

76726 Germersheim

Telefon: 07274 2205

E-Mail: kontakt@glanz-autopflege.de

2. Allgemeines zur Datenverarbeitung

Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlage

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber vorgesehen wurde. Eine Löschung der Daten erfolgt auch dann, wenn eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Bereitstellung der Website und Logfiles

Beschreibung und Umfang

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen. Folgende Daten werden erhoben:

  • Browsertyp und verwendete Version
  • Betriebssystem des Nutzers
  • Internet-Service-Provider des Nutzers
  • IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Seite gelangt

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Die Daten werden nach spätestens sieben Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

5. Buchungsformular und Kontaktformular

Auf unserer Website können Sie Fahrzeugaufbereitungen online buchen und über ein Kontaktformular mit uns in Kontakt treten. Dabei werden folgende Daten verarbeitet:

  • Name und Kontaktdaten
  • Fahrzeugdaten (Marke, Modell, Kennzeichen)
  • Gewählte Dienstleistungen und Termine
  • IP-Adresse und Zeitstempel

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Die Daten werden ausschließlich zur Durchführung der Buchung und Bearbeitung Ihrer Anfrage verwendet. Eine Weitergabe erfolgt nur an die in dieser Erklärung genannten Auftragsverarbeiter (insbesondere Supabase, Microsoft 365, Vercel und Upstash) — nicht an sonstige Dritte.

Nicht abgeschlossene Buchungsentwürfe werden automatisch nach 24 Stunden gelöscht. Daten abgeschlossener Buchungen unterliegen den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen von 6 bzw. 10 Jahren (§ 257 HGB, § 147 AO) und werden danach gelöscht; inaktive Kundendaten werden nach 36 Monaten automatisiert bereinigt.

6. B2B-Portal

Für Geschäftskunden bieten wir ein B2B-Portal an. Bei der Registrierung und Nutzung werden folgende Daten verarbeitet:

  • Firmendaten (Name, Adresse, Ansprechpartner)
  • Kontaktdaten (E-Mail, Telefon)
  • Flotteninformationen
  • Auftragsdaten und Rechnungen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer der Geschäftsbeziehung und darüber hinaus gemäß den gesetzlichen Aufbewahrungsfristen gespeichert.

Für die Rechnungsstellung setzen wir die Buchhaltungssoftware lexoffice der Haufe-Lexware GmbH & Co. KG (Munzinger Straße 9, 79111 Freiburg, Deutschland) als Auftragsverarbeiter ein.

7. Cloudflare Turnstile (Spam-Schutz)

Wir verwenden Cloudflare Turnstile als Spam-Schutz auf unseren Formularen. Dabei wird beim Absenden eines Formulars ein Challenge von Cloudflare Inc. (101 Townsend St, San Francisco, CA 94107, USA) geladen. Cloudflare verarbeitet dabei Ihre IP-Adresse und Browser-Informationen, um die Anfrage als menschlich zu verifizieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor automatisiertem Missbrauch). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

Weitere Informationen: Cloudflare Datenschutzerklärung

8. Instagram-Inhalte

Auf unserer Website können Instagram-Inhalte (Bilder, Videos) von Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irland) eingebunden werden. Die Inhalte werden erst nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Consent-Tool geladen.

Beim Laden der Inhalte wird eine Verbindung zu Servern von Meta hergestellt. Dabei können personenbezogene Daten (u.a. IP-Adresse) an Meta übermittelt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen im Footer widerrufen.

9. Supabase (Datenbank)

Zur Speicherung von Buchungs- und Kontaktdaten nutzen wir Supabase Inc. (970 Toa Payoh North #07-04, Singapore 318992) mit Server-Standort in der EU (Region eu-central-1, Frankfurt).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es findet keine Datenübermittlung außerhalb der EU statt.

Über Supabase werden auch Bilder und andere Inhalte unserer Website ausgeliefert sowie Ihre Eingaben im Buchungsassistenten direkt aus Ihrem Browser gespeichert; dabei wird Ihre IP-Adresse technisch bedingt an die EU-Server von Supabase übermittelt.

10. NHTSA Fahrzeugdaten

Zur Identifikation Ihres Fahrzeugs bei der Online-Buchung kann eine serverseitige Abfrage an die NHTSA (National Highway Traffic Safety Administration, USA) erfolgen, um anhand der Fahrzeug-Identifikationsnummer (VIN) Fahrzeugdaten zu ermitteln.

Die Abfrage erfolgt ausschließlich serverseitig — Ihre IP-Adresse wird dabei nicht an die NHTSA übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

11. WhatsApp

Auf unserer Website befinden sich Links zu WhatsApp (Meta Platforms Ireland Limited). Beim Klick auf einen WhatsApp-Link werden Sie zur WhatsApp-Anwendung weitergeleitet. Eine Datenübermittlung an Meta erfolgt erst, wenn Sie den Link aktiv anklicken und WhatsApp nutzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung).

12. Cookie-Consent-Tool

Wir verwenden ein selbst entwickeltes Cookie-Consent-Tool. Ihre Einstellungen werden ausschließlich in Ihrem Browser (localStorage) gespeichert. Es werden keine Daten an Drittanbieter übermittelt. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer ändern.

13. Google Analytics

Wir setzen Google Analytics 4 (GA4) ein, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), um die Nutzung unserer Website statistisch auszuwerten. GA4 wird ausschließlich geladen, wenn Sie dem in den Cookie-Einstellungen zugestimmt haben.

Die IP-Anonymisierung ist aktiviert, sodass Ihre IP-Adresse innerhalb der EU/des EWR vor der Übermittlung gekürzt wird. Google verarbeitet die Daten in unserem Auftrag und wird diese nicht mit anderen Daten zusammenführen. Soweit Daten an die Google LLC in den USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie im Footer auf „Cookie-Einstellungen" klicken und die Kategorie „Analyse" deaktivieren.

Weitere Informationen: Google Datenschutzerklärung · Cookie-Richtlinie

14. Hosting

Diese Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet; mit Vercel besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Die Auslieferung erfolgt über Server in der EU; soweit dabei Daten (z. B. IP-Adressen in Server-Logs) in die USA gelangen, ist Vercel nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Details zum Datenschutz bei Vercel finden Sie unter: https://vercel.com/legal/privacy-policy

15. E-Mail-Versand und Terminverwaltung (Microsoft 365)

Für den Versand von Buchungsbestätigungen und Status-E-Mails sowie für die interne Terminverwaltung (Kalender) nutzen wir Microsoft 365 der Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) als Auftragsverarbeiter. Dabei werden Ihre Buchungsdaten (Name, E-Mail-Adresse, Termin, Fahrzeugdaten) über Microsoft Exchange verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Soweit Daten in die USA übermittelt werden, ist Microsoft nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO).

16. Google Maps

Auf einzelnen Seiten binden wir Kartenmaterial von Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein, um Ihnen die Anfahrt zu unserem Standort zu zeigen. Die Karte wird erst geladen, nachdem Sie der Kategorie „Externe Medien" zugestimmt haben (Two-Click-Lösung); erst dann wird eine Verbindung zu Google hergestellt und Ihre IP-Adresse übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); der Widerruf ist jederzeit über „Cookie-Einstellungen" im Footer möglich. Soweit Daten an die Google LLC in den USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO).

17. Adress-Vervollständigung (Photon/komoot)

Beim Hol- und Bringservice unterstützt Sie der Buchungsassistent mit einer Adress-Vervollständigung. Ihre Adresseingabe wird dazu ausschließlich serverseitig an den Geocoding-Dienst Photon der komoot GmbH (Friedrich-Ebert-Straße 28, 14469 Potsdam, Deutschland) übermittelt — Ihre IP-Adresse wird dabei nicht weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).

18. Missbrauchsschutz (Rate-Limiting)

Zum Schutz unserer Buchungs- und Formular-Schnittstellen vor automatisiertem Missbrauch begrenzen wir die Anzahl von Anfragen pro Nutzer. Dazu wird ein pseudonymisierter (gehashter) Wert Ihrer IP-Adresse kurzzeitig in einer Redis-Datenbank von Upstash Inc. (Auftragsverarbeiter) gespeichert und nach wenigen Minuten automatisch gelöscht; Ihre Klartext-IP wird dort nicht abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch).

19. Kundenkonto

Sie können auf unserer Website ein Kundenkonto anlegen („Garage"). Dabei verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer und Ihr Passwort (verschlüsselt) sowie die mit Ihrem Konto verknüpften Fahrzeuge und Buchungen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden bis zur Löschung Ihres Kontos gespeichert; Sie können die Löschung jederzeit per E-Mail an kontakt@glanz-autopflege.de verlangen.

20. Rechte der betroffenen Person

Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunftsrecht — Bestätigung, ob personenbezogene Daten verarbeitet werden
  • Recht auf Berichtigung — Korrektur unrichtiger oder unvollständiger Daten
  • Recht auf Löschung — Unverzügliche Löschung bei Vorliegen gesetzlicher Gründe
  • Recht auf Einschränkung — Einschränkung der Verarbeitung unter bestimmten Voraussetzungen
  • Recht auf Datenübertragbarkeit — Erhalt Ihrer Daten in maschinenlesbarem Format
  • Widerspruchsrecht — Widerspruch gegen die Verarbeitung nach Art. 6 Abs. 1 lit. e oder f DSGVO
  • Recht auf Widerruf — Widerruf erteilter Einwilligungen jederzeit möglich
  • Beschwerderecht — Beschwerde bei einer Aufsichtsbehörde

21. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juni 2026.