Datenschutzhinweise nach Art. 12 und 13 DSGVO
Mit diesen Hinweisen informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch unserer Website und bei einer Kontaktaufnahme verarbeitet werden.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Heininger Bau GmbH & Co. KGGewerbering 17
94161 Ruderting
Deutschland
Telefon:
+49 (0) 8509 935456
Telefax: +49 (0) 8509 935454
E-Mail:
firma@heininger-bau.de
2. Datenschutzbeauftragter
Es ist kein Datenschutzbeauftragter bestellt.
3. Bereitstellung der Website und Hosting
Wir hosten diese Website bei:
ALL-INKL.COM – Neue Medien MünnichInhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Nach Angaben des Anbieters werden die Kundendaten ausschließlich auf unternehmenseigenen Servern in Deutschland verarbeitet. ALL-INKL.COM betreibt seine Rechenzentren am Standort Dresden. Für das hier beschriebene Webhosting findet daher keine Übermittlung personenbezogener Besucherdaten in ein Land außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt.
Server-Protokolle
Bei jedem Aufruf dieser Website übermittelt Ihr Browser technisch erforderliche Daten an den Webserver von ALL-INKL.COM. Dabei werden Server-Protokolle (Logfiles) angelegt. Zu den verarbeiteten Daten gehören insbesondere:
- IP-Adresse des zugreifenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite beziehungsweise Datei und übertragene Datenmenge,
- Zugriffsstatus beziehungsweise HTTP-Statuscode,
- Referrer-URL, sofern diese vom Browser übermittelt wird,
- Browser- und Betriebssystemangaben, soweit diese vom Browser übermittelt werden.
Die in den Server-Protokollen gespeicherten IPv4-Adressen werden gekürzt; der letzte Zahlenblock wird durch „xx“ ersetzt.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten sowie technische Angriffe erkennen und nachvollziehen zu können. Eine Auswertung der Protokolldaten zu Werbe- oder Marketingzwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb der Website.
Speicherdauer der Server-Protokolle
Die reguläre Speicherdauer der Server-Protokolle beträgt 30 Tage. Danach werden sie gelöscht. Bei einem konkreten Sicherheitsvorfall können die hierfür erforderlichen Protokolldaten bis zur Aufklärung des Vorfalls beziehungsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt werden. Anschließend werden die betroffenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Auftragsverarbeitung
Die Verarbeitung durch ALL-INKL.COM erfolgt auf Grundlage eines bestehenden Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
4. Kontaktaufnahme per Telefon, Telefax oder E-Mail
Auf dieser Website wird kein Kontaktformular angeboten. Wenn Sie uns telefonisch, per Telefax oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Dazu können insbesondere Name, Kontaktdaten, Inhalt Ihrer Anfrage sowie projekt- oder vertragsbezogene Angaben gehören.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur anschließenden Kommunikation. Bezieht sich Ihre Anfrage auf einen bestehenden Vertrag oder auf vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der sachgerechten Bearbeitung geschäftlicher Anfragen.
Wir löschen die Daten, sobald Ihre Anfrage abschließend bearbeitet wurde und keine vertraglichen oder gesetzlichen Gründe für eine weitere Speicherung bestehen. Führt die Anfrage zu einem Vertrag oder handelt es sich um aufbewahrungspflichtige Geschäftskorrespondenz, speichern wir die Daten für die Dauer des Vertragsverhältnisses und der jeweils geltenden gesetzlichen Aufbewahrungsfristen. Eine weitere Speicherung kann erfolgen, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
5. E-Mail-Kommunikation über Microsoft 365
Für unsere E-Mail-Kommunikation nutzen wir Microsoft 365 (Exchange Online) von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dabei werden Absender- und Empfängeradressen, Nachrichteninhalte, Anhänge sowie Zeit- und Zustellinformationen verarbeitet. Die Bereitstellung des E-Mail-Dienstes erfolgt auf Grundlage eines bestehenden Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Zwecke, Rechtsgrundlagen und Löschfristen sind im Abschnitt Kontaktaufnahme beschrieben.
Im Rahmen des Betriebs und Supports können Daten auch außerhalb der EU beziehungsweise des EWR, insbesondere in den USA, verarbeitet werden. Für solche Übermittlungen gelten je nach Empfänger Angemessenheitsbeschlüsse, einschließlich des EU-US Data Privacy Framework für entsprechend zertifizierte Empfänger, oder geeignete Garantien wie die EU-Standardvertragsklauseln. Einzelheiten und die vertraglichen Garantien sind im Microsoft-Datenschutz-Nachtrag abrufbar. Weitere Informationen, auch zu Verarbeitungen in eigener Verantwortung von Microsoft, enthalten die Datenschutzbestimmungen von Microsoft.
6. Empfänger und Auftragsverarbeiter
Innerhalb unseres Unternehmens erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. Externe Empfänger sind insbesondere ALL-INKL.COM für das Hosting sowie Microsoft Ireland Operations Limited und die für Microsoft 365 eingesetzten Unterauftragsverarbeiter für die E-Mail-Kommunikation.
Beauftragte Dienstleister für Websitebetrieb, Wartung und IT-Administration können im zur Aufgabenerfüllung erforderlichen Umfang Zugriff auf personenbezogene Daten erhalten. Soweit sie Daten in unserem Auftrag verarbeiten, bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Eine darüber hinausgehende Weitergabe erfolgt nur, wenn sie zur Vertragsdurchführung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder wir ein überwiegendes berechtigtes Interesse nachweisen können. Personenbezogene Daten werden nicht verkauft.
7. Cookies, Browser-Speicher und externe Dienste
Der aktuell eingesetzte Website-Code setzt keine Cookies und speichert keine Informationen im Local Storage oder Session Storage Ihres Browsers. Es werden keine Analyse-, Werbe- oder Trackingdienste, Social-Media-Pixel, externen Karten, Videos oder sonstigen eingebetteten Drittinhalte eingesetzt.
Schriften, Bilder, Stylesheets und Skripte werden lokal von unserem Webserver bereitgestellt. Auf Grundlage des derzeitigen technischen Funktionsumfangs ist daher keine Einwilligung für Analyse- oder Marketingtechnologien erforderlich.
Sollten wir zukünftig zustimmungspflichtige Technologien oder externe Dienste einführen, werden diese Datenschutzerklärung und gegebenenfalls das Einwilligungsmanagement vor deren Aktivierung angepasst.
8. Ihre Datenschutzrechte
Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, haben Sie insbesondere folgende Rechte:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung Ihrer personenbezogenen Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit, soweit anwendbar (Art. 20 DSGVO), sowie
- Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO).
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an firma@heininger-bau.de.
9. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen in Bayern ist insbesondere folgende Behörde zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18
91522 Ansbach
www.lda.bayern.de
10. Datensicherheit und verschlüsselte Übertragung
Diese Website wird verschlüsselt über HTTPS beziehungsweise TLS übertragen. Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen.
Bei der bloßen Nutzung der Website besteht keine gesetzliche oder vertragliche Pflicht, uns darüber hinaus personenbezogene Daten bereitzustellen. Bei einer Kontaktaufnahme ist die Bereitstellung der für die Bearbeitung erforderlichen Angaben freiwillig; ohne ausreichende Kontakt- und Inhaltsangaben können wir Ihre Anfrage gegebenenfalls nicht beantworten.
Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Zusammenhang mit dieser Website nicht statt.
Stand: 18. September 2026