Rechtliches
Datenschutzerklärung
Kfzexpresszulassung L&D GmbH – DSGVO-konforme Datenschutzerklärung
Die nachstehenden Hinweise bieten Ihnen eine leicht verständliche Zusammenfassung darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere Webseite besuchen oder unsere Dienstleistungen in Anspruch nehmen. Personenbezogene Daten umfassen alle Informationen, mit denen Sie als Person eindeutig identifiziert werden können. Detaillierte Erläuterungen finden Sie in den ausführlichen Abschnitten weiter unten.
Datenerfassung auf unserer Webseite
Wer ist verantwortlich? Die Verarbeitung erfolgt durch uns als Websitebetreiber. Unsere Kontaktdaten finden Sie im Abschnitt „Hinweis zur verantwortlichen Stelle" weiter unten. (Hinweis: Wir sind ein privater Dienstleister mit offizieller KBA-Schnittstellenzulassung und keine staatliche Behörde.)
Wie erfassen wir Ihre Daten? Einerseits durch aktive Eingaben Ihrerseits (z. B. Kontaktformular, Authentifizierung, Zulassungsantrag). Andererseits werden technische Daten (Browser, Betriebssystem, Zeitpunkt des Seitenaufrufs) automatisch oder nach Ihrer Zustimmung erfasst.
Wozu nutzen wir Ihre Daten? Ein Teil ist für den technisch fehlerfreien und sicheren Betrieb der Website erforderlich. Weitere Daten nutzen wir zur Analyse des Besucherverhaltens und zur Optimierung unseres Angebots.
Welche Rechte haben Sie? Sie haben jederzeit das Recht auf kostenfreie Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten sowie das Recht auf Berichtigung, Sperrung oder Löschung. Erteilte Einwilligungen können Sie jederzeit widerrufen. Unter gesetzlichen Voraussetzungen können Sie auch die Einschränkung der Verarbeitung verlangen sowie sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren.
Externes Hosting
Für die Bereitstellung unserer Internetpräsenz greifen wir auf externe Hoster zurück. Die auf dieser Website erhobenen personenbezogenen Daten (IP-Adressen, Meta- und Kommunikationsdaten, Bestelldaten, Kontaktdaten, Zugriffsstatistiken) werden auf deren Servern gespeichert.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, schnellem Betrieb). Soweit Einwilligungen eingeholt wurden, gilt Art. 6 Abs. 1 lit. a DSGVO. Unsere Hoster verarbeiten Daten ausschließlich auf unsere Weisung.
Wir nutzen u. a.: DigitalOcean, LLC., 101 Avenue of the Americas, 10th Floor, New York, NY 10013, USA. Mit diesem Dienstleister besteht ein Vertrag zur Auftragsverarbeitung (AVV).
Cloudflare
Zur Optimierung der Ladezeiten und zum Schutz vor Cyber-Angriffen nutzen wir das CDN „Cloudflare" der Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA. Der Datenverkehr wird über das Cloudflare-Netzwerk geroutet, um bösartigen Traffic herauszufiltern. Cloudflare kann hierbei notwendige Cookies setzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Datenübertragung in die USA ist durch Standardvertragsklauseln (SCC) der EU-Kommission abgesichert. Ein AVV wurde abgeschlossen.
Vercel
Zusätzlich nutzen wir die Infrastruktur von Vercel Inc. für Hosting und technische Auslieferung. Vercel erfasst technische Metadaten (IP-Adressen, Gerätetypen, Browsereigenschaften) in anonymisierter und aggregierter Form zur Analyse der Serverleistung. Es werden keine direkten Identifikationsdaten gespeichert. Daten können global auf verteilten Servern verarbeitet werden.
Datenschutz
Wir nehmen den Schutz Ihrer persönlichen Daten äußerst ernst. Wir verarbeiten Ihre Daten stets streng vertraulich, zweckgebunden und im Einklang mit den geltenden Datenschutzgesetzen. Da die internetbasierte Datenübertragung Sicherheitslücken aufweisen kann, ist ein absoluter Schutz vor unbefugtem Zugriff Dritter technisch nicht realisierbar.
Hinweis zur verantwortlichen Stelle
Kfzexpresszulassung L&D GmbH
Jenfelder Str. 147 · 22045 Hamburg
E-Mail: info@kfzexpresszulassung.de
Geschäftsführung: Tonia Dad Khah
Speicherdauer
Sofern keine abweichende Speicherfrist definiert ist, bewahren wir Ihre Daten auf, bis der Verarbeitungszweck entfällt. Bei berechtigtem Widerspruch oder Widerruf der Einwilligung werden Daten unverzüglich gelöscht. Ausnahmen bestehen bei gesetzlichen Aufbewahrungsfristen (z. B. steuerliche oder handelsrechtliche Fristen von 6 bis 10 Jahren).
Rechtsgrundlagen der Datenverarbeitung
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) · Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) · Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht) · Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) · § 25 Abs. 1 TTDSG für Cookies und Fingerprinting-Technologien.
Datenübermittlung in Drittstaaten (z. B. USA)
Wir binden Tools von Anbietern ein, die ihren Sitz teilweise in den USA oder anderen Drittländern haben. In diesen Ländern ist kein dem EU-Standard vollständig äquivalentes Datenschutzniveau garantiert. US-Behörden können Datenzugriffe anordnen, ohne dass Ihnen vergleichbare Rechtsmittel zustehen. Auf solche Vorgänge haben wir keinen Einfluss.
Widerruf Ihrer Einwilligung
Zahlreiche Verarbeitungsprozesse setzen Ihre ausdrückliche Zustimmung voraus. Diese können Sie jederzeit ohne Angabe von Gründen für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
WIRD DIE VERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO DURCHGEFÜHRT, KÖNNEN SIE JEDERZEIT AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, WIDERSPRUCH EINLEGEN. WIR STOPPEN DIE VERARBEITUNG, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN ODER DIE VERARBEITUNG DIENT DER DURCHSETZUNG VON RECHTSANSPRÜCHEN. BEI DIREKTWERBUNG STEHT IHNEN EIN GENERELLES WIDERSPRUCHSRECHT ZU.
Weitere Rechte
Beschwerde
Sie haben das Recht, sich bei einer zuständigen Aufsichtsbehörde zu beschweren.
Datenübertragbarkeit
Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
Auskunft
Sie können jederzeit Auskunft über Ihre gespeicherten Daten verlangen.
Berichtigung & Löschung
Sie können Berichtigung, Löschung oder Einschränkung der Verarbeitung einfordern.
SSL-/TLS-Verschlüsselung & Verschlüsselter Zahlungsverkehr
Zur Absicherung sensibler Daten (Bestellungen, Zulassungsdaten, Zahlungsinformationen) nutzt unsere Website durchgehend SSL- bzw. TLS-Verschlüsselung (erkennbar am Schloss-Symbol und https:// im Browser). Alle Zahlungen werden ausschließlich über gesicherte und verschlüsselte Verbindungen abgewickelt.
Cookies
Unsere Webseite verwendet Cookies – kleine Textdateien, die Ihr Endgerät nicht beschädigen. Session-Cookies verfallen nach Schließen des Browsers, permanente Cookies verbleiben bis zur Löschung. Wir nutzen Cookies von Erst- und Drittanbietern.
Technisch notwendige Cookies (z. B. Logins, Warenkorb) werden auf Basis von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Analyse- und Marketing-Cookies setzen wir nur mit Ihrer widerrufbaren Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
Server-Log-Dateien
Unser Webspace-Provider speichert automatisch folgende Daten in Log-Dateien:
- Browsertyp und -version
- Betriebssystem
- Zuvor besuchte Seite (Referrer URL)
- Hostname des anfragenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Quellen erfolgt nicht. Die Erhebung basiert auf Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der Systemstabilität.
Kontakt per E-Mail, Telefon oder Telefax
Wenn Sie unseren Support kontaktieren, werden Ihre übermittelten Daten (Name, Kontaktgrund, Kontaktdaten) zur Bearbeitung des Anliegens gespeichert (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Wir löschen diese Daten, wenn der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Typeform
Für spezielle Umfragen oder strukturierte Formulare binden wir den Dienst Typeform (TYPEFORM S.L., Barcelona, Spanien) ein. Ihre Eingaben werden auf Typeform-Servern gespeichert, bis die Anfrage bearbeitet wurde oder Sie eine Löschung verlangen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Ihre Einwilligung. Ein AVV wurde abgeschlossen.
Google Forms
Zur strukturierten Erfassung von Nutzeranfragen nutzen wir teilweise Google Forms (Google Ireland Limited). Ihre Eingaben werden auf Google-Servern verarbeitet. Google setzt dabei einen NID-Cookie. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO oder Ihre explizite Einwilligung. Details finden Sie in der Datenschutzerklärung von Google.
Clerk Authentifizierung
Für sichere Authentifizierung und Nutzerkontenverwaltung nutzen wir den Dienst Clerk, Inc. Clerk setzt Tracking-Technologien und Cookies ein, um Login-Prozesse zu sichern und das Nutzererlebnis zu optimieren (Erfassung von IPs, Seitenaufrufen, Verweildauer). E-Mail-Adressen werden nicht an Dritte weitergegeben oder zusammengeführt. Ein AVV wurde abgeschlossen.
Google Analytics 4
Wir nutzen Google Analytics 4 (Google Ireland Limited) zur Auswertung des Besucherverhaltens. Dabei werden Seitenaufrufe, Scrollverhalten, Klicks, Verweildauer und Herkunft des Nutzers geräteübergreifend unter einer User-ID zusammengefasst. GA4 nutzt Machine-Learning zur Datenmodellierung und setzt Cookies. Daten werden in der Regel an US-Server von Google übertragen.
IP-Anonymisierung: Wir haben die IP-Anonymisierung aktiviert. Ihre IP-Adresse wird vor der Übermittlung in die USA gekürzt.
Die Nutzung erfolgt ausschließlich nach Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Erfassung durch Installation des Browser-Add-ons zur Deaktivierung von Google Analytics verhindern.
Google-Signale & Demografische Merkmale
Wir nutzen die Funktion Google-Signale. Wenn Sie ein Google-Konto besitzen und personalisierte Werbung aktiviert haben, kann Google Analytics demografische Daten (Alter, Geschlecht, Interessen) und geräteübergreifendes Verhalten analysieren. Wir nutzen zudem die E-Commerce-Messung von Google Analytics zur statistischen Auswertung von Kaufabschlüssen und Warenkörben.
Hotjar
Zur Analyse von Nutzerbewegungen (Klicks, Scrollverhalten) setzen wir Hotjar (Hotjar Ltd., Malta) ein. Hotjar erstellt „Heatmaps" und „Conversion-Funnels", um aufzuzeigen, wo Besucher interagieren oder abbrechen. Der Dienst kann auch für direktes Nutzerfeedback eingesetzt werden. Nutzung nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Deaktivierung unter: hotjar.com/policies/do-not-track
Sentry
Zur Erkennung technischer Fehler in Echtzeit setzen wir den Dienst Sentry ein. Sentry erfasst ausschließlich technische Metadaten (Fehlerprotokolle, Geräteinformationen), aber keine personenbezogenen Klardaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fehlerfreier Website).
Google Ads, Remarketing & Conversion-Tracking
Wir nutzen Google Ads (Google Ireland Limited) für zielgerichtete Anzeigen in der Google-Suche und auf Drittseiten. Google Remarketing ermöglicht personalisierte Werbung auf Basis Ihres bisherigen Surfverhaltens. Zur Zielgruppenbildung nutzen wir den Kundenabgleich mit verschlüsselten Daten an Google. Das Conversion-Tracking hilft uns, Aktionen nach Anzeigenklicks nachzuvollziehen. Alle Marketing-Tools werden ausschließlich mit Ihrer ausdrücklichen Einwilligung eingesetzt (Art. 6 Abs. 1 lit. a DSGVO).
Google Maps
Damit Sie uns und bestimmte Standorte besser finden, binden wir den Kartendienst Google Maps ein. Hierfür muss Ihre IP-Adresse an Google übertragen werden, was in der Regel an Server in den USA geschieht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einfacher Auffindbarkeit) bzw. Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung).
Verarbeiten von Kunden- und Vertragsdaten
Zur Begründung, Durchführung und Abwicklung unserer Dienstleistungen erheben wir Ihre Vertragsdaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Nach Beendigung des Auftrags werden die Daten nach Ablauf der gesetzlichen Aufbewahrungsfristen restlos gelöscht.
Lexoffice (Buchhaltung)
Zur kaufmännischen Abwicklung, Belegverwaltung und Rechnungserstellung nutzen wir das cloudbasierte Buchhaltungsprogramm lexoffice (Haufe-Lexware GmbH & Co. KG). Hierzu werden rechnungsrelevante Daten übermittelt (Art. 6 Abs. 1 lit. b und f DSGVO).
Bestellabwicklung via Dropshipping (Kfz-Kennzeichen)
Wenn Sie über unsere Plattform physische Kfz-Kennzeichen bestellen, lassen wir diese produzieren und direkt an Sie versenden (Dropshipping-Prinzip). Hierzu leiten wir Ihren Vor- und Nachnamen sowie Ihre Lieferadresse an von uns beauftragte, zertifizierte Schilderdienste weiter. Die Datenweitergabe dient ausschließlich der Erfüllung Ihres Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsdienste (PayPal und Rechnung)
Um einen sicheren Bezahlvorgang zu gewährleisten, setzen wir ausgewählte Zahlungsanbieter ein:
- Kauf auf Rechnung / Bonitätsprüfung: Wenn wir in Vorleistung gehen, behalten wir uns vor, zur Wahrung unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) eine Bonitätsprüfung bei einer Wirtschaftsauskunftei durchzuführen.
- PayPal: Wenn Sie via PayPal bezahlen, leiten wir Ihre zahlungsrelevanten Daten an PayPal (Europe) S.à.r.l. et Cie, S.C.A., Luxemburg, weiter. PayPal kann eigenständige Bonitätsprüfungen durchführen. Weitere Informationen in den Datenschutzrichtlinien von PayPal.
Um schnelle Hilfe zu bieten, kommunizieren wir über WhatsApp (WhatsApp Ireland Limited, Irland). Wenn Sie den entsprechenden Link auf unserer Webseite anklicken, öffnet sich die App auf Ihrem Gerät. Eine automatische Übermittlung von Daten findet vorher nicht statt. Erst wenn Sie uns proaktiv eine Nachricht schreiben, werden Ihre Telefonnummer und der Chat-Verlauf an WhatsApp übergeben. Wir weisen darauf hin, dass die Meta-Gruppe Daten auch auf Servern außerhalb der EU (z. B. USA) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/-anbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schnellem Kundenservice). Sobald Ihr Anliegen abschließend geklärt ist, löschen wir den Chatverlauf, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Für einen reibungslosen Ablauf der Kfz-Zulassung (z. B. wenn Sicherheitscodes schwer lesbar sind oder Dokumente validiert werden müssen) haben Sie die Möglichkeit, uns Bilder oder Scans hochzuladen oder via Messenger zu senden.
Diese Bilder können sensible personenbezogene Daten enthalten. Wir nutzen diese Uploads strikt und ausschließlich zur internen Prüfung und erfolgreichen Abwicklung Ihres Auftrags (Art. 6 Abs. 1 lit. b DSGVO). Eine unbefugte Weitergabe an Dritte findet nicht statt. Die Löschung erfolgt automatisch, sobald der Verarbeitungszweck (erfolgreiche Zulassung/Abmeldung) erfüllt ist, es sei denn, wir sind rechtlich zur Aufbewahrung verpflichtet. Sie können jederzeit die vorzeitige Löschung Ihrer hochgeladenen Dokumente beantragen.