Datenschutzerklärung
1. Verantwortlicher
Ten-X GmbH Kirchfeldstr. 6 40217 Düsseldorf Geschäftsführer: Tobias Stritter, Dr. David Prinz E-Mail: info@stadtkasten.de Telefon: +49 162 6798695
2. Datenschutzbeauftragter
Einen gesonderten Datenschutzbeauftragten haben wir nicht bestellt, da wir nicht dazu verpflichtet sind. Bei Fragen zum Datenschutz wenden Sie sich bitte an: info@stadtkasten.de
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage dies erlaubt. Folgende Rechtsgrundlagen kommen bei uns zum Einsatz: • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Wenn Sie ausdrücklich zugestimmt haben (z. B. Kontaktformular). • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen: Wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: Wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist (z. B. Betrieb und Sicherheit der Website, Missbrauchsschutz).
4. Server-Logfiles
Beim Besuch unserer Website werden automatisch technische Daten erhoben: • IP-Adresse (anonymisiert gespeichert) • Browsertyp und -version • Betriebssystem • Referrer-URL • Uhrzeit und Datum des Zugriffs • Aufgerufene Seiten Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern (Art. 6 Abs. 1 lit. f DSGVO). Sie werden in Server-Logfiles gespeichert und nach 30 Tagen automatisch gelöscht. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht.
5. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung (erkennbar am „https://" in der Adresszeile). Damit wird die Kommunikation zwischen Ihrem Browser und unserem Server gegen das Mitlesen Dritter geschützt.
6. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies. Diese sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. • admin_session – Authentifizierung für den Administrationsbereich (7 Tage, HttpOnly, Secure) • site_access – Zugang bei aktiviertem Passwortschutz (30 Tage, HttpOnly, Secure) Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Eine Einwilligung ist für technisch notwendige Cookies gemäß § 25 Abs. 2 TDDDG nicht erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
7. Kontaktformular
Wenn Sie uns über das Kontaktformular kontaktieren, werden folgende Daten erhoben: • Name (Pflichtfeld) • E-Mail-Adresse (Pflichtfeld) • Unternehmen (optional) • Nachricht (optional) Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden des Formulars mit aktivierter Datenschutz-Checkbox) und Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Sie werden gelöscht, sobald die Anfrage abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtlich: 6–10 Jahre) entgegenstehen.
8. Hosting (Vercel)
Diese Website wird gehostet bei: Vercel Inc. 440 N Barranca Ave #4133 Covina, CA 91723, USA Beim Besuch der Website werden automatisch Informationen (IP-Adresse, Browsertyp, Zeitstempel) an die Server von Vercel übermittelt. Dies ist technisch erforderlich, um die Website auszuliefern. Vercel ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau gewährleistet ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy
9. Datenbank (Neon)
Zur Speicherung von Kontaktanfragen und Website-Einstellungen nutzen wir: Neon Inc. San Francisco, CA, USA Personenbezogene Daten aus dem Kontaktformular (Name, E-Mail, Unternehmen, Nachricht) werden in einer bei Neon gehosteten PostgreSQL-Datenbank gespeichert. Neon ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb). Datenschutzerklärung von Neon: https://neon.tech/privacy
10. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienstleister haben ihren Sitz in den USA. Für die Übermittlung personenbezogener Daten in die USA stützen wir uns auf: • das EU-US Data Privacy Framework (DPF) gemäß dem Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, soweit der jeweilige Anbieter DPF-zertifiziert ist (Vercel, Neon). • Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO für Anbieter ohne DPF-Zertifizierung. Sie können eine Kopie der jeweiligen Garantien bei uns anfordern: info@stadtkasten.de
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist: • Server-Logfiles: 30 Tage • Kontaktformular-Anfragen: Bis zum Abschluss der Bearbeitung, danach Löschung, sofern keine gesetzliche Aufbewahrungspflicht besteht (6–10 Jahre bei steuerrechtlicher Relevanz) • Admin-Session-Cookies: 7 Tage • Passwortschutz-Cookies: 30 Tage
12. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten: • Auskunftsrecht (Art. 15 DSGVO) – Auskunft über die von uns verarbeiteten Daten • Recht auf Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten • Recht auf Löschung (Art. 17 DSGVO) – Löschung Ihrer Daten unter bestimmten Voraussetzungen • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in einem gängigen Format • Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft Zur Ausübung Ihrer Rechte wenden Sie sich an: info@stadtkasten.de
13. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über unsere Verarbeitung personenbezogener Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestr. 2-4 40213 Düsseldorf Telefon: 0211/38424-0 E-Mail: poststelle@ldi.nrw.de https://www.ldi.nrw.de
14. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Es gilt die jeweils aktuelle, auf unserer Website veröffentlichte Fassung. Stand: März 2026