Rechtliches / DSGVO

Datenschutzerklärung

Datenschutz, DSGVO und Ihre Rechte rund um unseren Reparaturservice.

Stand: 23. Juni 2026

Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Schill-Technik (Einzelunternehmen), Inhaber Paul Schill
Karl-Marx-Straße 7B, 95444 Bayreuth, Deutschland
Telefon: +49 92153034540
E-Mail: [email protected]
Webseite: https://schill-technik.info

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da hierfür nach Art und Umfang der Verarbeitung in der Regel keine gesetzliche Pflicht besteht. Anfragen richten Sie bitte an die oben genannten Kontaktdaten.

Welche Daten wir verarbeiten

Je nach Kontakt- und Auftragsweg verarbeiten wir insbesondere:
- Stammdaten: Name, E-Mail, Telefon
- Firmendaten (B2B): Firmenname, Ansprechpartner, USt-ID
- Adressdaten: Abhol-/Versandadresse
- Geräte- und Auftragsdaten: Typ, Marke, Modell, Seriennummer, Plombennummer, Zubehörangaben, detaillierte Fehlerbeschreibung, Fehlertyp, Fotos/Notizen zur Dokumentation, Tracking-/Auftrags-ID
- Kommunikations-/Präferenzdaten: bevorzugter Kontaktweg, Benachrichtigungen, Erreichbarkeitsfenster, Dringlichkeit
- Technische Daten (Website/Systeme): IP-Adresse (siehe Bot-Protection), Logdaten (z. B. Zeitpunkt, aufgerufene Seiten/Endpunkte), ggf. Cookie-Daten (Login/Session, UI-Einstellungen).

Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Anbahnung und Durchführung von Reparatur-/Diagnoseaufträgen, Kostenvoranschläge, Kommunikation, Rückfragen, Abholung/Versand; Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag).
- Rechnungsstellung, Buchhaltung, gesetzliche Pflichten; Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
- IT-Sicherheit, Missbrauchs-/Betrugsprävention, Bot-Protection, Blocklist; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Missbrauchsprävention).
- Freiwillige Angaben (z. B. besondere Präferenzen), sofern nicht zur Vertragsdurchführung erforderlich; Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO (je nach Fall).

E-Mail-Versand (Bestätigungs- und Team-E-Mails)

Unser Server/System versendet Bestätigungs- und interne Team-E-Mails, die personenbezogene Daten enthalten können (z. B. Name, E-Mail, Telefon, Tracking-/Auftrags-ID).

- Zweck: Auftragsabwicklung, Status-Kommunikation, interne Bearbeitung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. lit. f DSGVO (interne Organisation)

E-Mail-Provider: Der Versand und Empfang von E-Mails erfolgt aktuell über einen externen Anbieter (derzeit IONOS) oder alternativ über einen selbst betriebenen Mailserver. Je nach eingesetzter Lösung können dabei personenbezogene Daten (z. B. Name, E-Mail, Telefon, Tracking-/Auftrags-ID) über die E-Mail-Infrastruktur verarbeitet werden. Sofern ein externer Anbieter als Auftragsverarbeiter tätig ist, wird ein Vertrag zur Auftragsverarbeitung abgeschlossen.

Hosting / Serverbetrieb

Unsere Website und Systeme werden selbst gehostet (Serverbetrieb am Unternehmensstandort Karl-Marx-Straße 7B, 95444 Bayreuth, Deutschland).

- Zweck: Bereitstellung und Betrieb der Website/Systeme
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb)

Bot-Protection & IP-Verarbeitung (Order-Endpoint)

Im Order-Endpoint kann die Client-IP-Adresse aus Request-Headern ermittelt und zur Bot-/Missbrauchsabwehr genutzt werden, wenn diese Schutzfunktion aktiviert ist.

- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention)
- Speicherdauer: 30 Tage bzw. solange sicherheitsrelevant.

Blocklist (Missbrauchsprävention)

Zur Missbrauchsprävention speichern wir – falls erforderlich – normalisierte E-Mail-Adressen und/oder Telefonnummern sowie ggf. deren Hash-Werte. Zusätzlich können wir minimale Identifikationsdaten (z. B. Name und E-Mail) speichern, um missbräuchliche Nutzung zu blockieren.

- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch, Betrug, Systemstörungen)
- Speicherdauer: bis zu 3 Jahre nach letztem missbräuchlichen Ereignis

Cookies (technisch notwendig)

Wir setzen technisch notwendige Cookies ein, z. B. für:
- Login/Session-Cookies (Authentifizierung/Administration)
- UI-Präferenz-Cookies (z. B. Zustand der Admin-Sidebar)

Diese Cookies sind erforderlich, um grundlegende Funktionen bereitzustellen.

- Rechtsgrundlage für das Speichern/Auslesen auf dem Endgerät: § 25 Abs. 2 TDDDG (technisch erforderlich).
- Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. f DSGVO (Betrieb/Sicherheit) bzw. lit. b DSGVO (bei Login-/Vertragsfunktionen).

Externe Links (z. B. Google Maps, Social Media, sonstige Links)

Unsere Website kann Links zu externen Anbietern enthalten (z. B. Google Maps, Social-Media-Plattformen oder weitere Informationsseiten).

Beim Anklicken eines solchen Links verlassen Sie unsere Website. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Je nach Anbieter können insbesondere IP-Adresse, Geräte-/Browserinformationen und ggf. weitere Nutzungsdaten verarbeitet werden.

Speicherdauer / Löschung

- Auftragsbezogene Kundendaten in Website/Systemen: Wir speichern Kundendaten grundsätzlich bis 3 Monate nach Abschluss des Auftrags und löschen bzw. anonymisieren sie anschließend, soweit keine weitere Speicherung erforderlich ist.

- Gerätedaten nach 3 Monaten: Danach speichern wir zur Wiedererkennung von Wiederholreparaturen weiterhin Gerätedaten (z. B. Modell, Name, Typ, Fehlertyp, Plombennummer).

- Blocklist-Daten: siehe Abschnitt 8.

- Gesetzliche Aufbewahrung: Unabhängig davon können Daten aus steuer-/handelsrechtlichen Gründen länger gespeichert werden (insbesondere Rechnungs-/Buchhaltungsunterlagen), und werden nach Ablauf der gesetzlichen Fristen gelöscht.

Empfänger / Weitergabe

Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist:
- Versand/Logistik: an je nach Auswahl/Verfügbarkeit eingesetzte Versanddienstleister (z. B. DHL, DPD, UPS sowie weitere Anbieter), soweit Versand/Rückversand erfolgt
- Hosting/IT-Dienstleister (Auftragsverarbeiter)
- E-Mail-Provider (siehe Abschnitt 5)
- Steuerberatung/Buchhaltung (falls genutzt)
- Behörden/öffentliche Stellen, soweit wir rechtlich dazu verpflichtet sind.

Drittlandtransfer

Sofern Dienstleister außerhalb EU/EWR eingesetzt werden, erfolgt dies nur bei Vorliegen der DSGVO-Voraussetzungen (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln).

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Januar 2026.
Wir behalten uns vor, sie bei technischen oder rechtlichen Änderungen anzupassen.

Rechte der betroffenen Personen

Sie haben nach DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Keine Pflicht zur Bereitstellung / Folgen

Die Bereitstellung bestimmter Daten (z. B. Kontakt- und Gerätedaten) ist für die Auftragsdurchführung erforderlich. Ohne diese Daten kann der Auftrag ggf. nicht bearbeitet werden.

Automatisierte Entscheidungen / Profiling

Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet grundsätzlich nicht statt.
Ausnahme: Blocklist-Prüfungen können dazu führen, dass Anfragen/Aufträge aus Missbrauchsgründen abgelehnt werden (Missbrauchsprävention).

Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein (z. B. Zugriffsbeschränkungen, Rollenrechte, Protokollierung, Transportverschlüsselung/TLS, Backup- und Patch-Prozesse), um Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
Datenschutzerklärung (DSGVO) | Schill-Technik