1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO und weiterer nationaler Datenschutzgesetze der Mitgliedstaaten ist:
Digi Market
6400 Dimitrovgrad
Bulgarien
Telefon: 0879582866
E-Mail: trevionstudio@gmail.com
Eine Pflicht zur Bestellung einer/eines Datenschutzbeauftragten besteht nach Art. 37 DSGVO derzeit nicht. Anfragen rund um den Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse.
2. Geltende Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO — Vertrag oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
- § 25 TDDDG (vormals TTDSG) — Schutz der Endeinrichtung (Cookies, Speicher)
- ZZLD (Закон за защита на личните данни) — bulgarisches Umsetzungsgesetz zur DSGVO
Volltext DSGVO: eur-lex.europa.eu — Verordnung (EU) 2016/679. TDDDG: gesetze-im-internet.de. BDSG: gesetze-im-internet.de.
3. Bereitstellung der Website & Server-Logfiles
Bei jedem Aufruf von welchesfahrrad.de übermittelt dein Browser automatisch technische Informationen, die der Provider in sogenannten Logfiles speichert. Erfasst werden:
- IP-Adresse des anfragenden Endgeräts (gekürzt / anonymisiert nach 14 Tagen)
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL und HTTP-Statuscode
- übertragene Datenmenge
- Browsertyp/-version und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Zweck: Bereitstellung, Sicherheit und Stabilität der Website, Abwehr von Angriffen und Missbrauch (z. B. DDoS, Brute-Force).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: max. 14 Tage, anschließend Löschung oder Anonymisierung.
4. Cookies, lokaler Speicher und vergleichbare Technologien
welchesfahrrad.de setzt keine Werbe- oder Marketing-Cookies ein. Für die Besucherstatistik nutzen wir Google Analytics 4 (Mess-ID G-HVKXELKRFB), ausschließlich nach deiner Einwilligung über den Usercentrics Consent-Banner. Dabei werden pseudonyme Nutzungsdaten (z. B. Seitenaufrufe, Verweildauer, Gerätetyp) an Google Ireland Limited übermittelt. Ein personenbezogenes Profiling oder eine Weitergabe an Werbenetzwerke findet nicht statt.
Rechtsgrundlage Analytics: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
Für rein technisch notwendige Einstellungen verwenden wir lokalen Speicher (localStorage) — z. B. für Theme-Wahl und deine Merkliste. Diese Daten verbleiben in deinem Browser und werden nicht an unsere Server übertragen.
Rechtsgrundlage technisch notwendiger Speicher: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den vom Nutzer ausdrücklich gewünschten Telemediendienst) i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Eine vollständige Übersicht aller eingesetzten Technologien, ihrer Zwecke und Speicherdauern findest du in unserer Cookie-Richtlinie.
5. Kontaktformular und E-Mail-Kontakt
Bei Nutzung unseres Kontaktformulars oder bei Kontakt per E-Mail werden folgende Daten verarbeitet: Name, E-Mail-Adresse, Betreff, Nachricht, Datum/Uhrzeit, User-Agent und ein gekürzter Hash der IP-Adresse (Spam-/Missbrauchsschutz).
Zweck: Beantwortung deiner Anfrage und Anschlusskommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) bzw. lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation).
Speicherdauer: bis zur vollständigen Bearbeitung; gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Bewertungen von Fahrrädern (Gast-Bewertungen)
Auf den Fahrrad-Detailseiten kannst du eine Bewertung abgeben, ohne ein Nutzerkonto anzulegen. Die Veröffentlichung erfolgt ausschließlich nach Bestätigung über einen Double-Opt-in-Link, den wir an die von dir angegebene E-Mail-Adresse senden.
Verarbeitete Daten
- Bewertung (Note), Titel und Bewertungstext
- frei wählbarer Anzeigename (Pseudonym zulässig) — öffentlich sichtbar
- E-Mail-Adresse — nicht öffentlich sichtbar
- ein gekürzter Hash der IP-Adresse (kein Klartext, keine Rückrechnung vorgesehen)
- Zeitstempel der Abgabe und der Bestätigung, Einmal-Token (gehasht)
Zwecke
- Veröffentlichung der Bewertung als redaktioneller Nutzerbeitrag
- Verifizierung der Echtheit der Abgabe über Double-Opt-in (Schutz vor Fremdeinträgen)
- Missbrauchs- und Spam-Prävention, u. a. Begrenzung auf max. 3 Einsendungen pro IP-Hash / 24 Stunden sowie Dublettenprüfung, damit je Produkt nur eine Bewertung pro E-Mail-Adresse abgegeben werden kann
Ein Device-Fingerprinting (z. B. Canvas- oder Font-Fingerprinting) findet ausdrücklich nicht statt.
Rechtsgrundlagen
Veröffentlichung des Beitrags: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden und Bestätigen). Verifizierung per E-Mail sowie Spam-/Missbrauchsprävention: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an authentischen, missbrauchsfreien Nutzerbeiträgen) — die Einordnung des Double-Opt-ins unter lit. f steht unter anwaltlicher Prüfung.
Speicherdauer
- Bestätigungslink: einmalig verwendbar, Ablauf nach 48 Stunden
- nicht bestätigte Bewertungen: Löschung nach 7 Tagen
- E-Mail-Adresse und IP-Hash: Löschung spätestens 12 Monate nach Abgabe; die veröffentlichte Bewertung selbst bleibt anschließend pseudonym bestehen
Empfänger
Für den Versand der Bestätigungs-E-Mail setzen wir einen E-Mail-Versanddienstleister als Auftragsverarbeiter ein (Resend). Die Ausgestaltung bzw. Referenzierung des Auftragsverarbeitungsvertrags nach Art. 28 DSGVO wird im Rahmen der anwaltlichen Prüfung ergänzt.
Widerruf und Löschung
Du kannst deine Einwilligung jederzeit ohne Angabe von Gründen widerrufen und die Löschung deiner Bewertung verlangen — eine formlose Nachricht an trevionstudio@gmail.com genügt.
7. Hosting und Auftragsverarbeitung (Art. 28 DSGVO)
Die Website wird auf der Plattform Lovable Cloud betrieben (Infrastruktur: Cloudflare Workers, Supabase EU). Mit den Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Die Verarbeitung erfolgt vorrangig in Rechenzentren innerhalb der Europäischen Union.
- Cloudflare, Inc. (CDN, DDoS-Schutz): Datenschutzerklärung
- Supabase Inc. (Datenbank, Auth, Storage): Datenschutzerklärung
8. Übermittlungen in Drittländer (Art. 44 ff. DSGVO)
Sofern Daten in Länder außerhalb des EWR übermittelt werden, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien: EU-Standardvertragsklauseln (Beschluss 2021/914) und – soweit einschlägig – auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der Kommission vom 10. Juli 2023).
9. Empfänger personenbezogener Daten
Eine Weitergabe deiner Daten an Dritte erfolgt nur, wenn
- du ausdrücklich eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO),
- dies zur Vertragserfüllung erforderlich ist (lit. b),
- eine gesetzliche Verpflichtung besteht (lit. c) oder
- dies aufgrund überwiegender berechtigter Interessen zulässig ist (lit. f).
Empfänger sind ausschließlich die unter Ziff. 7 genannten Auftragsverarbeiter sowie ggf. Behörden auf gesetzlicher Grundlage.
10. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO, 6/10 Jahre) eine längere Speicherung vorschreiben. Nach Ablauf werden die Daten gelöscht oder anonymisiert.
11. Deine Rechte als betroffene Person
Du hast nach der DSGVO insbesondere folgende Rechte uns gegenüber:
- Recht auf Auskunft — Art. 15 DSGVO
- Recht auf Berichtigung — Art. 16 DSGVO
- Recht auf Löschung („Recht auf Vergessenwerden") — Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung — Art. 18 DSGVO
- Recht auf Datenübertragbarkeit — Art. 20 DSGVO
- Recht auf Widerspruch — Art. 21 DSGVO
- Recht auf Widerruf einer Einwilligung — Art. 7 Abs. 3 DSGVO
- Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden — Art. 22 DSGVO
- Recht auf Beschwerde bei einer Aufsichtsbehörde — Art. 77 DSGVO
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an trevionstudio@gmail.com.
12. Zuständige Aufsichtsbehörden
Federführende Aufsichtsbehörde (Lead Supervisory Authority)
Da sich die Hauptniederlassung des Verantwortlichen in Bulgarien befindet, ist nach Art. 56 DSGVO die bulgarische Datenschutzbehörde federführend zuständig:
Комисия за защита на личните данни (КЗЛД)
Commission for Personal Data Protection
ул. „Проф. Цветан Лазаров" № 2, 1592 София, България
E-Mail: kzld@cpdp.bg
Website: www.cpdp.bg
Aufsichtsbehörden in Deutschland
Nutzer:innen in Deutschland können sich nach Art. 77 DSGVO wahlweise an die Aufsichtsbehörde ihres Bundeslandes oder an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden:
- Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
- Übersicht der Landesdatenschutzbehörden (DSK)
13. Sicherheit der Verarbeitung (Art. 32 DSGVO)
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung zu schützen. Dazu gehören u. a. TLS-Verschlüsselung (HTTPS), Zugriffskontrollen, regelmäßige Updates und ein Berechtigungskonzept für interne Systeme.
14. Keine automatisierte Entscheidung im Einzelfall (Art. 22 DSGVO)
Wir nutzen keine automatisierte Entscheidungsfindung einschließlich Profiling, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.
15. Aktualität und Änderung dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Stand siehe oben.