Datenschutz
Personenbezogene Daten nur soweit Betrieb der Seite und Bearbeitung einer Anfrage es brauchen. Statistik erst nach Einwilligung.
Verantwortliche Stelle
Sela Holding GmbH
Vertreten durch den Geschäftsführer Anton Swirski. Amtsgericht Charlottenburg, HRB 214145 B.
Hosting
Die Seite liegt als statische Astro-Site auf Cloudflare Pages. Auslieferung über das CDN von Cloudflare, TLS durch Cloudflare. Medien, darunter der HLS-Film im Hero, liegen in Cloudflare R2.
- Anbieter Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Deutsche Gesellschaft: Cloudflare Germany GmbH, Rosental 7, 80331 München.
- Was ankommt IP-Adresse, Datum, Uhrzeit, aufgerufene Datei, Referrer, Browser und System. Zweck: Auslieferung, Sicherheit, Missbrauchsabwehr. Grundlage Art. 6 Abs. 1 lit. f DSGVO.
- Übermittlung Verarbeitung auch in den USA. Soweit Cloudflare unter dem EU-US Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung darauf, sonst auf Standardvertragsklauseln.
- Vertragsgrundlage Auftragsverarbeitung mit Cloudflare. Hinweise: Datenschutz Cloudflare .
Website
Astro erzeugt HTML, CSS und kleine Skripte beim Build. Zur Laufzeit gibt es kein Nutzerkonto und keine serverseitige Sitzung. Astro selbst erhält keine Daten der Besucher.
- Schriften Geist Sans und Geist Mono, selbst gehostet. Kein Aufruf von Google Fonts.
- Bewegung GSAP und ScrollTrigger laufen im Browser. Keine Übermittlung an GreenSock.
- Footer Ein WebGL-Feld mit Three.js, lokal im Gerät. Kein zusätzlicher Empfänger.
- Film Der Hero-Film kommt als HLS von Cloudflare R2. Beim Abspielen sieht Cloudflare die Anfrage wie bei jeder anderen Datei. Bei reduzierter Bewegung oder Datensparmodus bleibt das Standbild.
Karte
Die Lagekarte zeigt die Adresse mit OpenStreetMap. Leaflet und Markercluster laufen nur im Browser. Die Kacheln kommen von OpenStreetMap Deutschland (FOSSGIS e.V.), ersatzweise von der OpenStreetMap Foundation. Ein Link führt auf openstreetmap.org.
- Anbieter FOSSGIS e.V. (OpenStreetMap Deutschland); ersatzweise OpenStreetMap Foundation. Datenschutz OSM .
- OpenStreetMap Deutschland Primärer Kartenserver: tile.openstreetmap.de. Datenschutz FOSSGIS .
- Was ankommt Beim Abruf der Kacheln sieht OSM die Anfrage wie bei jeder Bilddatei: IP, grobe Kartenposition, Zoom, Browser. Kein Cookie, kein Profil. Grundlage Art. 6 Abs. 1 lit. f DSGVO, Darstellung der Lage.
Statistik
Google Analytics 4 ist vorbereitet. Das Skript lädt erst, wenn ein Messkonto aktiv ist und Sie Statistik erlauben. Ohne beides kein Aufruf bei Google.
- Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutz Google .
- Was ankommt Seitenaufruf, Referrer, grobes Gerät, gekürzte IP. Kein Skript vor Einwilligung. Grundlage Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
- Übermittlung Verarbeitung auch in den USA. EU-US Data Privacy Framework oder Standardvertragsklauseln, je nach aktueller Zertifizierung.
Formular
Name, E-Mail und Telefon sind Pflicht. Wohnung und Nachricht sind freiwillig. Vor dem Senden muss der Datenschutzhinweis bestätigt werden. Ein verstecktes Feld und eine Sicherheitsprüfung schützen das Formular vor Spam.
- Ablauf Vorname, Nachname, E-Mail, Telefonnummer, Nachricht, Wohnungswahl und die Bestätigung des Datenschutzhinweises werden über Cloudflare per E-Mail an das eingerichtete Kontaktpostfach übermittelt. Zur Vermeidung von Doppelübermittlungen und Missbrauch werden technische Versandreferenzen und kryptografisch abgeleitete Prüfwerte gespeichert. Namen, Kontaktdaten und Nachrichtentexte werden nicht in dieser Versanddatenbank gespeichert. Versandreferenzen werden nach sieben Tagen, ungeklärte Versandvorgänge spätestens nach 30 Tagen zur Löschung freigegeben.
- Spamschutz mit Cloudflare Turnstile Beim Öffnen des Formulars wird Cloudflare Turnstile geladen. Zur Unterscheidung menschlicher und automatisierter Zugriffe verarbeitet Cloudflare technische Signale wie IP-Adresse, Browserinformationen und die aufgerufene Website. Das Ergebnis wird vor dem Versand auf dem Server geprüft. Weitere Informationen: Turnstile-Datenschutzhinweise .
- Grundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Kaufs oder einer Besichtigung).
- Dauer Beim Bauträger nur zur Bearbeitung. Danach Löschung, soweit keine gesetzlichen Fristen für Verträge oder Steuer greifen. Widerruf der Einwilligung formlos an [email protected] oder +49 30 36 42 86 080. Die Rechtmäßigkeit bis zum Widerruf bleibt.
- Weitergabe Keine Weitergabe zu Werbung. Keine Adresshändler.
Der Chip öffnet WhatsApp mit der angegebenen Nummer. Es ist ein Link, kein Chatfenster auf der Seite und keine WhatsApp Business API.
- Anbieter WhatsApp Ireland Limited, Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Datenschutz WhatsApp .
- Was passiert Erst beim Klick verlässt die Seite. WhatsApp sieht, dass der Link geöffnet wurde. Inhalt der Nachricht unterliegt den Bedingungen von Meta. Grundlage Art. 6 Abs. 1 lit. a DSGVO, weil der Klick freiwillig ist.
- Alternative Telefon, Mail, Formular. WhatsApp bleibt optional.
Calendly
Terminbuchung über Calendly. Das Widget lädt erst, wenn Sie einen Termin öffnen.
- Anbieter Calendly LLC. Event Sales_Verkaufsgespräch, 30 Minuten. Datenschutz Calendly .
- Was passiert Beim Laden setzt Calendly Cookies und überträgt die IP in die USA. Grundlage Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 TDDDG, weil Sie den Termin ausdrücklich anfordern. Alternative: Telefon, Mail, Formular.
Einwilligung
Dienste, die auf dem Gerät speichern oder von dort lesen, brauchen nach § 25 TDDDG eine Einwilligung, soweit sie nicht zwingend für den von Ihnen angeforderten Dienst oder die Übertragung nötig sind. Ablehnen und Akzeptieren stehen gleich. Widerruf so einfach wie die Erteilung: cookie im Footer.
- Notwendig Cookie l12_c, 180 Tage, speichert die Auswahl. Cloudflare kann Sicherheits-Cookies setzen. Grundlage § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO.
- Statistik Google Analytics erst nach Einwilligung und nur, wenn ein Messkonto aktiv ist. Ohne beides kein Skript, kein Aufruf bei Google. Grundlage Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
- Termin Calendly lädt erst, wenn Sie einen Termin öffnen. Anbieter Calendly LLC. Grundlage Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 TDDDG, weil Sie den Termin ausdrücklich anfordern. Datenschutz Calendly .
Cookies, Logs
Kein Werbepixel, kein eingebettetes Social-Plugin. Calendly nur nach Öffnen des Terminkalenders. Analyse nur nach Einwilligung, sobald Google Analytics angebunden ist.
- Technisch nötig Cloudflare kann Sicherheits-Cookies setzen, etwa zur Abwehr automatisierter Zugriffe. Grundlage Art. 6 Abs. 1 lit. f DSGVO. Ohne sie kann die Auslieferung eingeschränkt sein.
- Auswahl l12_c, First-Party, 180 Tage: Merker für Notwendig und Statistik. Kein Profil. Die Karte speichert nichts.
- Server-Logs Cloudflare speichert die oben genannten Abrufdaten kurzfristig. Keine Zusammenführung mit unseren Anfragen zu Werbeprofilen.
- TLS Übertragung verschlüsselt. Ein Schloss in der Adresszeile bedeutet nicht, dass der Empfänger hinter der Verbindung unsichtbar bleibt.
Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf einer Einwilligung. Art. 15 bis 18, 20, 21 DSGVO. Formlos an [email protected].
Beschwerde bei der Aufsicht: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin. datenschutz-berlin.de .
Sicherheit
Technische und organisatorische Maßnahmen gegen Zugriff durch Dritte. Übertragung im Netz bleibt angreifbar. Unverschlüsselte Mail kann mitgelesen werden.