Rechtliches

Datenschutz

Wir versuchen, mit Ihren Daten so wenig wie möglich zu tun zu haben. Diese Seite erklärt ehrlich, was wir machen — und was wir bewusst nicht machen.

Verantwortlicher

Andreas Fürl, Stuckateurmeisterbetrieb
Lautertalstraße 7, 96472 Rödental
E-Mail: info@stuck-fuerl.de
Telefon (mobil): +49 151 29142188
Telefon (Büro): +49 9561 2390881

Im Klartext: Was wir nicht tun

  • Keine Cookies. Diese Seite setzt keine Cookies — weder technische noch Tracking-Cookies. Deshalb gibt es auch keinen Cookie-Banner.
  • Kein Tracking. Kein Google Analytics, kein Facebook-Pixel, keine Heatmaps, kein Session-Recording. Wir wissen nicht, wer Sie sind oder wo Sie auf der Seite waren.
  • Keine externen Schriftarten. Wir laden keine Google Fonts. Alle Schriftarten liegen auf unserem Server.
  • Keine Werbenetzwerke. Wir bekommen kein Geld dafür, Sie auf andere Seiten weiterzuleiten.

Was passiert, wenn Sie das Kontaktformular ausfüllen

Wenn Sie unser Kontaktformular nutzen, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, optional Telefonnummer, Betreff, Nachricht und Kategorie) ausschließlich zur Beantwortung Ihrer Anfrage verarbeitet.

Der technische Ablauf ist dabei dreischrittig:

  1. Bot-Schutz — Beim Aufruf der Seite läuft im Hintergrund Cloudflare Turnstile, das ohne Cookies prüft, ob ein Mensch oder ein Bot das Formular ausfüllt.
  2. Versand — Beim Klick auf „Anfrage senden" wird Ihre Anfrage über unseren Form-Backend-Service auf Cloudflare (Pixelschneiderei) entgegengenommen und über Resend als E-Mail an info@stuck-fuerl.de übermittelt.
  3. Empfang — Die E-Mail landet in unserem Postfach bei Strato und wird dort wie jede andere E-Mail-Anfrage bearbeitet.

Während der Übermittlung werden Ihre Eingaben nicht dauerhaft gespeichert — sie verlassen unseren Form-Backend-Service ausschließlich als E-Mail an unser Postfach.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f (berechtigtes Interesse an effizienter Kommunikation).

Speicherdauer: Wir bewahren E-Mail-Anfragen auf, bis das Anliegen erledigt ist. Wenn aus der Anfrage ein Auftrag wird, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre für Geschäftskorrespondenz).

Cloudflare Turnstile (Bot-Schutz im Kontaktformular)

Zum Schutz unseres Kontaktformulars vor automatisierten Spam-Einsendungen durch Bots setzen wir den Dienst „Turnstile" der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ein. Turnstile analysiert das technische Verhalten Ihres Browsers (z. B. Maus-/Tastatur-Signale, Canvas-Rendering, Hardware-Eigenschaften) und entscheidet daraus automatisiert, ob die Anfrage von einem Menschen stammt.

Übermittelte Daten:

  • Ihre IP-Adresse
  • User-Agent und Browser-Charakteristika
  • Cookie-freie technische Signale (z. B. Bildschirm- und Hardware-Eigenschaften)

Cookies: Turnstile setzt keine Cookies — die Bot-Erkennung erfolgt cookie-frei.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unseres Formulars vor Missbrauch). Die Maßnahme erfolgt zugleich in Erfüllung unserer Pflicht zur Datensicherheit nach Art. 32 DSGVO.

Drittlandstransfer: Cloudflare ist ein US-Unternehmen. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO.

Cloudflare-Datenschutzhinweise: cloudflare.com/privacypolicy

Resend (Mail-Versand des Kontaktformulars)

Für den technischen Versand der E-Mail, die aus Ihrer Kontaktanfrage entsteht, nutzen wir den Dienst „Resend" der Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA). Resend übernimmt die zuverlässige Zustellung der E-Mail an unser Postfach.

Verarbeitete Daten: alle von Ihnen im Kontaktformular eingegebenen Inhalte (Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, Kategorie). Resend speichert diese Daten in seinen Versandprotokollen für maximal 30 Tage und löscht sie danach automatisch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Mail-Versand).

Drittlandstransfer: Resend ist ein US-Unternehmen. Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCC) nach Art. 46 Abs. 2 lit. c DSGVO sowie eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

Resend-Datenschutzhinweise: resend.com/legal/privacy-policy

Auftragsverarbeitungsvertrag (DPA): resend.com/legal/dpa

Server-Logs (Cloudflare Pages)

Die Website wird über Cloudflare Pages ausgeliefert. Cloudflare schreibt zur Sicherheit (Schutz vor Angriffen, Verfügbarkeit) Server-Logs, die unter anderem IP-Adressen enthalten. Diese Logs werden bei Cloudflare für eine kurze Zeit gespeichert und automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).

Cloudflare-Datenschutzhinweise: cloudflare.com/privacypolicy

OpenStreetMap-Karte auf der Kontakt-Seite (Click-to-Load)

Auf der Kontakt-Seite bieten wir eine OpenStreetMap-Karte an, um Ihnen den Weg zu uns zu erklären. Die Karte wird nicht automatisch geladen. Stattdessen sehen Sie zunächst nur einen Platzhalter mit unserer Adresse und einem Button „Karte von OpenStreetMap laden".

Erst wenn Sie auf diesen Button klicken, wird das Karten-Iframe nachgeladen und Ihre IP-Adresse an die Server der OpenStreetMap Foundation (Sitz: UK / EU) übertragen. So bleibt die Entscheidung bei Ihnen.

Wir verwenden bewusst OpenStreetMap statt Google Maps, weil OSM ein gemeinnütziges Projekt mit Sitz in der EU/UK ist und sparsamer mit Daten umgeht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktiven Klick auf den Lade-Button).

OpenStreetMap-Datenschutz: wiki.osmfoundation.org/wiki/Privacy_Policy

WhatsApp-Button

An mehreren Stellen auf der Website gibt es einen WhatsApp-Button (z. B. im Hero, in der Kontaktsektion, als Floating-Button auf dem Smartphone). Dieser Button ist ein einfacher Link (https://wa.me/…) und kein eingebettetes Widget. Solange Sie den Button nicht anklicken, wird keinerlei Datenverbindung zu Meta/WhatsApp aufgebaut.

Erst beim Klick öffnet sich Ihre WhatsApp-App (oder die Web-Version) und es findet Datenübertragung an Meta Platforms Ireland Ltd. statt — dann gelten die Datenschutzbedingungen von WhatsApp.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Buttons).

WhatsApp-Datenschutz: whatsapp.com/legal/privacy-policy-eea

Ihre Rechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Für eine Anfrage genügt eine formlose E-Mail an info@stuck-fuerl.de.

Sie können sich außerdem bei einer Aufsichtsbehörde beschweren. Zuständig in Bayern: Bayerisches Landesamt für Datenschutzaufsicht (lda.bayern.de).

SSL-Verschlüsselung

Die Website wird ausschließlich über HTTPS ausgeliefert. Die Datenübertragung zwischen Ihrem Browser und unserem Server ist verschlüsselt.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche oder technische Rahmenbedingungen ändern. Die aktuelle Version finden Sie immer auf dieser Seite.

Stand: Mai 2026