Datenschutz
Datenschutzerklärung
Informationen zur Datenverarbeitung auf der öffentlichen Website und in geschützten Bereichen.
Technischer Stand: August 2026
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten solche Daten nur, soweit dies für die Bereitstellung unserer Angebote, die Kommunikation oder den sicheren Betrieb erforderlich ist.
1. Verantwortlicher
Pfannkuch Lenksysteme – Dirk Pfannkuch
Hesseroder Str. 11
34590 Wabern
Deutschland
Telefon: +49 173 2886905
E-Mail: dirk.pfannkuch@arcor.de
2. Hosting und Server-Protokolle
Die Website wird bei STRATO gehostet. Beim Aufruf können technisch erforderliche Server-Protokolle entstehen. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb. Der Hoster verarbeitet Daten als Auftragsverarbeiter. Konkrete Löschfristen sind mit der Hosting-Konfiguration abzugleichen.
3. Kontaktaufnahme und SMTP-Versand
Bei einer Anfrage per Formular oder E-Mail verarbeiten wir Name, E-Mail-Adresse, optional die Telefonnummer, den Inhalt der Nachricht sowie technisch notwendige Versanddaten. Das Formular übergibt die Angaben an unseren Server. Von dort wird die Nachricht über den konfigurierten SMTP-Maildienst an das zuständige Postfach versandt.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und für Rückfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient, andernfalls Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres Interesses an der Bearbeitung geschäftlicher Anfragen. Soweit eine Einwilligung abgefragt wird, gilt zusätzlich Art. 6 Abs. 1 lit. a DSGVO.
Formular- und E-Mail-Daten werden gelöscht, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Der eingesetzte Mailanbieter und dessen Auftragsverarbeitung sind vor Freigabe konkret zu dokumentieren.
4. Technisch notwendige Session-Cookies
Die öffentliche Website verwendet keine Analyse-, Werbe- oder Profiling-Cookies. In geschützten Partner- und Administrationsbereichen können technisch notwendige Session-Cookies gesetzt werden. Sie halten die Anmeldung während einer Sitzung aufrecht und schützen den Bereich vor unbefugter Nutzung.
Diese Cookies sind für die ausdrücklich angeforderte Funktion erforderlich. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Sie enthalten eine zufällige Sitzungskennung, nicht das Passwort. Die Sitzung endet nach Abmeldung, Ablauf der serverseitigen Sitzung oder nach den technisch festgelegten Fristen. Die konkreten Fristen sind vor Freigabe mit der Anwendungskonfiguration abzugleichen.
5. Partner- und Administrationskonten
Für berechtigte Partner und Mitarbeitende können Konten eingerichtet werden. Dabei werden Benutzerkennung, Rolle, Aktivstatus, ein Passwort-Hash sowie Zeitangaben zum Konto verarbeitet. Passwörter werden nicht im Klartext gespeichert.
Die Verarbeitung dient der Zugangskontrolle, Bereitstellung geschützter Funktionen und Verwaltung von Berechtigungen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Partnerzugänge und Art. 6 Abs. 1 lit. f DSGVO für den sicheren Betrieb und die Verwaltung. Konten werden deaktiviert, wenn die Berechtigung entfällt, soweit keine Nachweis- oder Aufbewahrungspflichten entgegenstehen.
6. Sicherheits- und Audit-Protokolle
Geschützte Bereiche können sicherheitsrelevante Ereignisse protokollieren, zum Beispiel erfolgreiche und fehlgeschlagene Anmeldungen, Änderungen an Konten oder Berechtigungen, administrative Aktionen, Zeitpunkt, Benutzerkennung und einen mit einem geheimen Schlüssel gebildeten Hash der IP-Adresse. Die Protokolle dienen der Nachvollziehbarkeit, Fehleranalyse und Erkennung unbefugter Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in Informationssicherheit, Missbrauchsprävention und der nachvollziehbaren Administration. Zugriff erhalten nur entsprechend berechtigte Personen. Umfang und Löschfristen der Protokolle sind vor Freigabe anhand der tatsächlichen Konfiguration festzulegen.
7. Abruf geschützter Dokumente
Beim Abruf geschützter Dokumente können Benutzerkennung, Dokumentkennung, Zeitpunkt, Art des Abrufs und ein Hash der IP-Adresse protokolliert werden. Dies ermöglicht die Berechtigungsprüfung, sichere Bereitstellung und Nachvollziehbarkeit von Zugriffen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit Dokumente im Rahmen einer Geschäftsbeziehung bereitgestellt werden, und Art. 6 Abs. 1 lit. f DSGVO für Zugriffsschutz und Missbrauchsprävention. Protokolle werden nur so lange aufbewahrt, wie es für diese Zwecke oder erforderliche Nachweise notwendig ist.
8. Lokale Medien und keine Reichweitenmessung
Schriften, Bilder und Videos werden lokal ausgeliefert. Einige Videos starten automatisch, stumm und in Endlosschleife. Es werden keine externen Fonts, Karten, Analysewerkzeuge, Werbenetzwerke oder Tracker geladen.
9. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können Hosting- und Maildienstleister sowie intern berechtigte Personen sein. Dienstleister werden, soweit erforderlich, über Verträge zur Auftragsverarbeitung eingebunden. Eine Übermittlung in Drittländer ist für die beschriebenen Standardfunktionen nicht vorgesehen. Sollte sie erforderlich werden, müssen die Voraussetzungen der Art. 44 ff. DSGVO erfüllt und hier dokumentiert werden.
10. Speicherdauer
Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten, Vertragsansprüche oder Sicherheitsinteressen entgegenstehen. Wo oben keine konkrete Dauer genannt werden kann, richtet sie sich nach Zweck, Risiko und technischer Konfiguration. Die verbindlichen Fristen sind in einem internen Löschkonzept festzulegen.
11. Rechte betroffener Personen
Betroffene Personen haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung deiner Rechte genügt eine Nachricht an dirk.pfannkuch@arcor.de. Außerdem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
12. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Daten vor Verlust, Veränderung und unbefugtem Zugriff zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, geschützte Sitzungen und die Protokollierung sicherheitsrelevanter Vorgänge. Datenübertragungen im Internet können dennoch Sicherheitsrisiken aufweisen.
13. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils veröffentlichte Fassung.
