Rechtliches

Datenschutz

1. Verantwortlicher

Thomas Kremser, Einzelunternehmer · BayernShine.de / Tom's Autopflege
Bahnhofstraße 4, 83128 Halfing
Telefon: 01577 878 9674 · E-Mail: shop@bayernshine.de

2. Welche Daten wir verarbeiten

Bei einer Beratungsanfrage können Name, E-Mail-Adresse, Telefonnummer, Firma, Anschrift, Fahrzeugangaben, Produktauswahl, Budget, Erfahrungsstand, gewünschte Liefer-/Abholart und freie Nachrichten verarbeitet werden. Im internen Backend können zusätzlich Kundennummer, Bearbeitungsstatus, Kommunikationsverlauf, Angebote, Rechnungen, Zahlungsstatus und interne Notizen gespeichert werden.

3. Zwecke und Rechtsgrundlagen

4. Website und Server-Protokolle

Beim Aufruf der Website können technisch notwendige Serverdaten wie IP-Adresse, Datum/Uhrzeit, aufgerufene Datei, Browser und Betriebssystem verarbeitet werden. Dies dient der sicheren und stabilen Bereitstellung der Website. Unabhängig von der nachfolgend beschriebenen eigenen Reichweitenmessung können beim Hosting-Anbieter technisch erforderliche Serverprotokolle entstehen.

5. Beratungsformular und Kundenkartei

Das Beratungsformular übermittelt die angegebenen Daten verschlüsselt an den Server. Dort wird die Anfrage gespeichert und einem bestehenden oder neu angelegten Kundendatensatz zugeordnet. Dies ermöglicht die weitere Beratung sowie später – nach Vertragsschluss – Angebot, Rechnung und Bestellabwicklung.

6. E-Mail-Kommunikation

Ein- und ausgehende E-Mails an bzw. von shop@bayernshine.de können zur Bearbeitung der Kundenanfrage im internen Backend synchronisiert und dem jeweiligen Kunden zugeordnet werden. Thunderbird kann parallel auf dasselbe Postfach zugreifen und dient lediglich als zusätzlicher Mail-Client.

7. Rechnungen und gesetzliche Aufbewahrung

Kommt ein Vertrag zustande, werden die zur Vertrags- und Rechnungsabwicklung erforderlichen Daten gespeichert. Handels- und steuerrechtlich relevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen aufbewahrt.

8. Empfänger

Soweit erforderlich können Daten an Hosting-/IT-Dienstleister, E-Mail-Provider, Zahlungsdienstleister, Versand- und Logistikunternehmen sowie Steuerberatung bzw. Behörden übermittelt werden. Die konkrete Auswahl richtet sich nach der jeweiligen Bestellung und den eingesetzten Diensten.

9. Datenschutzfreundliche Reichweitenmessung

Wir betreiben eine eigene, serverseitige Besucherstatistik ohne externe Analysedienste. Das Analysemodul setzt keine Analyse-Cookies und speichert keine Analyse-Kennung im Local Storage oder vergleichbaren Browserspeichern. Erfasst werden der aufgerufene Seitenpfad, Zeitpunkt, eine grobe Geräteklasse und – sofern vorhanden – ausschließlich die Domain der externen Herkunftsseite.

Zur Schätzung eindeutiger Besucher wird die IP-Adresse nur während der Anfrage verkürzt verarbeitet und zusammen mit dem Browser-Kennzeichen mittels eines geheimen Schlüssels in periodisch wechselnde Hashwerte für Tag, Kalenderwoche und Monat umgewandelt. Die ungekürzte IP-Adresse und das vollständige Browser-Kennzeichen werden vom Analysemodul nicht als Analysedatensatz gespeichert. Die Hashwerte sind absichtlich nur innerhalb des jeweiligen Zeitraums vergleichbar; dadurch wird kein dauerhaftes seitenübergreifendes Nutzerprofil angelegt. Signale „Do Not Track“ und „Global Privacy Control“ werden berücksichtigt und führen dazu, dass das Analysemodul den Aufruf nicht zählt.

Die Statistik dient ausschließlich der Reichweitenmessung und Verbesserung des eigenen Webangebots. Seitenaufrufe werden standardmäßig höchstens 395 Tage gespeichert; die Frist kann technisch verkürzt werden.

10. Cookies, PWA und Push-Benachrichtigungen

Die öffentliche Website benötigt keine Marketing- oder Analyse-Cookies. Das geschützte Backend verwendet einen technisch notwendigen Session-Cookie für die Anmeldung. Die installierbare Backend-Web-App verwendet einen Service Worker und einen lokalen Cache ausschließlich für die App-Oberfläche; sensible Kunden-, E-Mail- oder Rechnungsdaten werden nicht für eine Offline-Nutzung gespeichert.

Push-Benachrichtigungen werden nur nach einem ausdrücklichen Klick auf „Push aktivieren“ und nach Freigabe im Browser eingerichtet. Dabei werden die vom Browser erzeugte Push-Endpunktadresse und kryptografische Schlüssel auf unserem Server gespeichert. Zur Zustellung wird technisch der Push-Dienst des verwendeten Browsers bzw. Betriebssystems (z. B. Apple, Google oder Mozilla) eingebunden. Die Aktivierung kann jederzeit im BayernShine-Backend oder in den Browser-/Systemeinstellungen widerrufen werden; beim Deaktivieren im Backend wird die zugehörige Subscription serverseitig entfernt.

11. Rechte

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie – bei Einwilligungen – das Recht auf jederzeitigen Widerruf mit Wirkung für die Zukunft. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

12. Sicherheit

Für Backend und Formulare ist HTTPS zu verwenden. Zugangsdaten sind vertraulich zu behandeln. Passwörter des Backend-Administrators werden nur als Hash gespeichert; Zugangsdaten zu Mailservern und der private Push-Schlüssel werden verschlüsselt in der Anwendung gespeichert.