Datenschutzerklärung

für die Website kaffeewerkstatt.hn
Kaffeewerkstatt, Rötelstraße 35, 74172 Neckarsulm, info@kaffeewerkstatt.hn, +49 (0) 7132 36 99 8 77
(Stand: Oktober 2025)


1. Verantwortlicher

Kaffeewerkstatt
Rötelstraße 35, 74172 Neckarsulm
Telefon: +49 (0) 7132 36 99 8 77
E-Mail: info@kaffeewerkstatt.hn

Vertretungsberechtigt: Serkan Özütemiz


2. Hosting & Auftragsverarbeitung

Unsere Website wird bei Mitaton Solutions e.K. gehostet. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO. Beim Aufruf der Website verarbeitet der Hoster Server-Logfiles (IP-Adresse, Datum/Uhrzeit, URL, Referrer, User-Agent, Statuscode).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Fehleranalyse).
Speicherdauer: i. d. R. 7–30 Tage, längstens 3 Monate.


3. Cookies & Consent-Management

Wir verwenden Cookies und ähnliche Technologien. Beim ersten Besuch können Sie über unseren Consent-Banner (z. B. Complianz) Kategorien (z. B. „Funktional“, „Statistik“, „Marketing“) auswählen.

Rechtsgrundlagen:

  • § 25 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO für nicht notwendige Cookies (Einwilligung).

  • Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Cookies. Sie können Ihre Auswahl jederzeit im Cookie-Banner ändern.


4. Kontakt & Terminbuchung

Kontaktformular / E-Mail / Telefon / WhatsApp
Verarbeitete Daten: Name, Kontaktdaten, Nachricht, ggf. Bilder/Videos der Kaffeemaschine.

Zweck: Beantwortung von Anfragen, Terminvergabe, Angebot.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f (berechtigtes Interesse an Kommunikation).

Speicherdauer: Anfragen werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (i. d. R. 6 bzw. 10 Jahre bei geschäftsrelevanter Korrespondenz).


5. Werkstatt-Auftrag & Reparatur

Bei Annahme/Abwicklung eines Reparatur- oder Wartungsauftrags verarbeiten wir zusätzlich: Gerätedaten (Modell, Seriennummer), Fehlerbeschreibungen, Fotos, ggf. Diagnoseprotokolle, Rechnungs- und Zahlungsdaten.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c (gesetzliche Pflichten, z. B. Aufbewahrung), lit. f (Sicherheit/Qualitätssicherung).
Speicherdauer: nach gesetzlichen Pflichten (Handels-/Steuerrecht 6–10 Jahre), sonst Löschung.


6. Eingebundene Dienste

6.1 Google Maps (mit Einwilligung)

Anbieter: Google Ireland Limited, Dublin (ggf. Datenübermittlung an Google LLC, USA). Wir binden Karten nur nach Ihrer Einwilligung über den Consent-Banner ein. Dabei können IP-Adresse, Standort (wenn freigegeben) und Browserdaten verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG.
Drittland: EU-US Data Privacy Framework (DPF).
Mehr: policies.google.com/privacy

6.2 Web-Schriften

Wir verwenden lokal gehostete Webfonts (empfohlen) – dabei werden keine Daten an Drittanbieter übertragen.
(Falls Google Fonts remote geladen werden: nur nach Einwilligung; Anbieter/DPF/Privacy-Link ergänzen.)

6.3 Statistiken (optional)

Falls eingesetzt, z. B. Google Analytics oder Matomo: bitte Tool, Rechtsgrundlage (Einwilligung), IP-Kürzung, Speicherdauer und Opt-Out ergänzen.
(Wenn keine Statistik genutzt wird, streichen Sie diesen Punkt.)

6.4 YouTube/Vimeo (optional)

Eingebettete Videos werden erst nach Einwilligung geladen („2-Klick-Lösung“).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 TDDDG.
(Streichen, wenn keine Videos von Drittplattformen.)


7. Kommunikation über WhatsApp (optional)

Wenn Sie uns per WhatsApp kontaktieren, verarbeitet WhatsApp Ireland Ltd. Metadaten und Inhaltsdaten. Wir nutzen WhatsApp nur zur schnellen Kommunikation und speichern relevante Inhalte in unserem System ab.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO.
Hinweis: WhatsApp kann Daten in Drittländer übermitteln; Details: www.whatsapp.com/legal/privacy-policy-eea


8. Empfänger der Daten

Interne Stellen (Service, Werkstatt, Buchhaltung) und von uns eingesetzte Auftragsverarbeiter (Hosting, IT-Dienstleister, Termin-/Formular-/Newsletter-Tools). An Dritte geben wir Daten nur weiter, wenn es für die Vertragserfüllung erforderlich ist (z. B. Ersatzteil-/Versanddienstleister) oder eine rechtliche Pflicht besteht.


9. Drittlandübermittlungen

Bei Diensten von Google/YouTube/WhatsApp kann eine Übermittlung in die USA stattfinden. Grundlage ist die Zertifizierung nach dem EU-US Data Privacy Framework (DPF) oder Standardvertragsklauseln. Details finden Sie in den Datenschutzhinweisen der Anbieter.


10. Sicherheit

Wir treffen technische und organisatorische Maßnahmen (z. B. Zugriffsbeschränkung, Verschlüsselung, Backups), um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.


11. Pflicht zur Bereitstellung

Für Anfragen ist die Angabe von Kontaktdaten erforderlich. Für Reparaturaufträge benötigen wir die zur Durchführung notwendigen Gerätedaten. Ohne diese Daten können wir den Auftrag nicht durchführen.


12. Speicherdauer

Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Gesetzliche Fristen betragen regelmäßig 6 bzw. 10 Jahre (HGB/AO).


13. Ihre Rechte

  • Auskunft über verarbeitete Daten (Art. 15 DSGVO)

  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)

  • Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)

  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte: info@kaffeewerkstatt.hn.

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, z. B. Landesbeauftragter für den Datenschutz Baden-Württemberg – www.baden-wuerttemberg.datenschutz.de


14. E-Mail-Kommunikation & Archivierung

Eingehende und ausgehende E-Mails können aus handels-/steuerrechtlichen Gründen revisionssicher archiviert werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 147 AO, 257 HGB.
Speicherdauer: gemäß gesetzlichen Fristen (bis zu 10 Jahre).


15. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich Dienste, Rechtslage oder interne Prozesse ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.