Datenschutz

Wir halten diese Seite bewusst datensparsam. Diese Erklärung informiert nach Art. 13 DSGVO über die Verarbeitung personenbezogener Daten.

Verantwortlicher

Verantwortlich im Sinne der DSGVO ist die im Impressum genannte Stelle.

Grundsatz: keine Tracker

  • Kein Analytics, keine Zählpixel, keine Werbe- oder Social-Media-Tracker.
  • Keine externen Ressourcen (z. B. keine von Google geladenen Schriften) – alle Dateien kommen vom eigenen Server.
  • Keine Weitergabe von Daten zu Werbezwecken, keine Profilbildung.

Terminbuchung (anonym)

Die Buchung erfolgt ohne Anmeldung und ohne Benutzerkonto. Erforderlich sind weder Name noch Anschrift noch Telefonnummer. Gespeichert werden der gewählte Termin, die Kategorie (z. B. IT oder E-Bike), ein automatisch erzeugter Buchungscode und – nur wenn du sie freiwillig einträgst – eine kurze Problembeschreibung. Rechtsgrundlage ist unser berechtigtes Interesse an der Organisation der Reparatur-Termine (Art. 6 Abs. 1 lit. f DSGVO), bei freiwilligen Angaben deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Buchungsdaten werden nach dem jeweiligen Termin gelöscht. Ohne freiwillige Angabe einer E-Mail-Adresse lassen sich Buchungen keiner Person zuordnen.

Freiwillige Benachrichtigung per E-Mail

Du kannst freiwillig eine E-Mail-Adresse hinterlegen, um über die Bestätigung und den weiteren Verlauf deines Termins informiert zu werden. Diese Angabe ist nicht erforderlich, um einen Termin zu buchen oder zu verwalten; ohne sie ändert sich nichts.

Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Speicherdauer: Die Adresse wird nach deinem Termin automatisch gelöscht. Setzt du zusätzlich das Häkchen „Meine Angaben dürfen auch nach dem Termin gespeichert bleiben“, bleibt sie gespeichert, bis du sie selbst wieder löschst. Stornierst du deinen Termin, wird sie sofort gelöscht.

Widerruf: Du kannst deine Einwilligung jederzeit und ohne Angabe von Gründen widerrufen. Rufe dazu deinen Termin unter Termin abrufen mit deinem Buchungscode auf, leere das E-Mail-Feld und speichere; alternativ nutzt du den Abmeldelink in jeder Nachricht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Empfänger: Die Adresse wird nicht an Dritte weitergegeben und nicht für Werbung verwendet. Für den Versand der Nachrichten setzen wir einen E-Mail-Dienstleister als Auftragsverarbeiter ein; dieser wird hier benannt, sobald er eingerichtet ist.

Freiwilliger Kontakt über Signal

Statt einer E-Mail-Adresse – oder zusätzlich dazu – kannst du freiwillig deinen Signal-Benutzernamen oder deinen Signal-Link hinterlegen, damit wir dich zu deinem Termin erreichen können. Auch diese Angabe ist nicht erforderlich; ohne sie ändert sich nichts. Gespeichert wird ausschließlich, was du selbst einträgst – der Benutzername oder der Link, den Signal für dich erzeugt. Deine Telefonnummer bekommen wir dabei nicht zu sehen; genau dafür gibt es Benutzername und Link bei Signal. Der Link enthält keinen Klartext-Namen, sondern eine Kennung, mit der Signal deinen dort verschlüsselt abgelegten Benutzernamen findet.

Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Speicherdauer: wie bei der E-Mail-Adresse. Nach deinem Termin wird die Angabe automatisch gelöscht, bei einer Stornierung sofort. Mit dem Häkchen „Meine Angaben dürfen auch nach dem Termin gespeichert bleiben“ bleibt sie, bis du sie selbst wieder löschst.

Widerruf: Rufe deinen Termin unter Termin abrufen mit deinem Buchungscode auf, leere das Signal-Feld und speichere.

Empfänger: Schreiben wir dir über Signal, läuft die Nachricht über den Dienst der Signal Messenger, LLC; deren Bedingungen und deren Ende-zu-Ende-Verschlüsselung gelten dann zusätzlich. Deine Angabe geben wir nicht an Dritte weiter und verwenden sie nicht für Werbung.

Rückfragen zu deinem Termin

Manchmal müssen wir vor dem Termin etwas wissen – ob du das Ladegerät mitbringst zum Beispiel. Solche Fragen und deine Antworten stehen bei deiner Buchung und sind über deinen Buchungscode sichtbar. Schreib dort bitte nur, was zur Reparatur gehört; personenbezogene Angaben sind nicht nötig. Rechtsgrundlage ist unser berechtigtes Interesse an der Vorbereitung des Termins (Art. 6 Abs. 1 lit. f DSGVO), bei freiwilligen Angaben deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Der Verlauf wird nach deinem Termin automatisch gelöscht, bei einer Stornierung mit der Buchung.

Schutz vor Mehrfachbuchungen

Damit von einem einzelnen Gerät nicht beliebig viele Termine belegt werden können, prüfen wir beim Abschicken einer Buchung, wie viele offene Termine bereits von derselben Internet-Verbindung gebucht sind. Deine IP-Adresse wird dafür nicht gespeichert: Sie wird sofort in einen nicht umkehrbaren Prüfwert umgerechnet (HMAC-SHA-256 mit einem geheimen, nur auf dem Server vorhandenen Schlüssel); allein dieser Wert wird an der Buchung hinterlegt. Auf deine Adresse lässt er sich nicht zurückrechnen, und mit ihm ist auch kein Wiedererkennen über andere Seiten hinweg möglich. Der Prüfwert wird nach deinem Termin automatisch gelöscht, bei einer Stornierung sofort. Rechtsgrundlage ist unser berechtigtes Interesse daran, die knappen ehrenamtlichen Termine für alle nutzbar zu halten (Art. 6 Abs. 1 lit. f DSGVO).

Cookies

Diese Website setzt für Besucher:innen keine eigenen Cookies. Für Team-Mitglieder setzt WordPress beim Login in den Verwaltungsbereich technisch notwendige Cookies. Zum technisch notwendigen Cookie des vorgelagerten Dienstes siehe den Abschnitt „Auslieferung über Cloudflare (CDN)“. Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.

Ein Cookie ist es nicht, gehört aber hierher: Damit du wieder an deinen Termin kommst, legt dein Browser deinen Buchungscode auf deinem Gerät ab (localStorage). Er wird nicht an uns übertragen, ist für andere Websites nicht lesbar und dient allein dazu, dir den Termin beim nächsten Besuch wieder anzubieten. Das ist für die von dir gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst ihn auf der Seite Termin abrufen jederzeit mit einem Klick entfernen („nicht merken“ bzw. „gemerkte Termine löschen“) oder die Websitedaten in deinem Browser löschen.

Sprache und Ansicht

Oben rechts lassen sich Sprache, Ansicht (automatisch, hell, dunkel, hoher Kontrast) und Schriftgröße einstellen. Diese drei Angaben legt dein Browser auf deinem Gerät ab (localStorage) – so wie den Buchungscode. Sie werden nicht an uns übertragen, sind für andere Websites nicht lesbar und dienen allein dazu, dir die Seite beim nächsten Besuch so zu zeigen, wie du sie eingestellt hast. Das ist für die von dir gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die gewählte Sprache steht zusätzlich als ?sprache=… in der Adresszeile – damit lässt sich eine Seite in dieser Sprache weitergeben. Zurücksetzen kannst du alles jederzeit über „Ansicht: Automatisch“ und „Sprache: Deutsch“ oder indem du in deinem Browser die Websitedaten für diese Seite löschst.

Server-Protokolle

Beim Aufruf verarbeitet der Betrieb technisch bedingt Zugriffsdaten (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Datenmenge, Browsertyp). Diese dienen ausschließlich dem sicheren, stabilen Betrieb und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO) und werden nur kurz gespeichert.

Auslieferung über Cloudflare (CDN)

Die Website wird über Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als Content-Delivery-Network und Reverse-Proxy ausgeliefert. Dabei verarbeitet Cloudflare technisch notwendige Verbindungsdaten (insbesondere die IP-Adresse) und kann ein technisch notwendiges Sicherheits-Cookie (z. B. __cf_bm zur Abwehr automatisierter Zugriffe, kurze Laufzeit) setzen. Dies dient der sicheren und performanten Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO). Eine etwaige Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln. Cloudflare ist als Auftragsverarbeiter tätig. Weitere Informationen: cloudflare.com/privacypolicy.

Fehlgeschlagene Anmeldungen

Der Verwaltungsbereich dieser Website steht unter /wp-login.php. Schlägt dort eine Anmeldung fehl, halten wir Zeitpunkt und den eingetippten Benutzernamen fest – die letzten 200 Versuche. Grund ist ein einfacher: An dieser Tür wird von automatisierten Skripten dauernd gerüttelt, und ohne diese Liste ließe sich nicht unterscheiden, ob jemand hier gezielt vorgeht oder ob es der übliche Grundrauschen-Angriff ist, der jede Website im Netz trifft.

Nicht gespeichert werden dabei: die IP-Adresse und das eingegebene Kennwort. Das Kennwort erreicht diese Stelle gar nicht erst; die Adresse brauchen wir für die Unterscheidung nicht. Ein Wiedererkennen über andere Websites hinweg ist damit nicht möglich.

Rechtsgrundlage: unser berechtigtes Interesse an der Sicherheit dieser Website (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Ältere Einträge fallen automatisch heraus, sobald 200 neuere vorliegen. Unabhängig davon lässt sich die Liste im Verwaltungsbereich jederzeit von Hand leeren.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, z. B. der/dem Hessischen Beauftragten für Datenschutz und Informationsfreiheit.

Kontakt in Datenschutzfragen

Wende dich an die im Impressum genannte Stelle.

Stand: August 2026.