Rechtliches / DSGVO
Datenschutzerklärung
Datenschutz, DSGVO und Ihre Rechte rund um unseren Reparaturservice.
Stand: 23. Juni 2026
Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Schill-Technik (Einzelunternehmen), Inhaber Paul Schill
Karl-Marx-Straße 7B, 95444 Bayreuth, Deutschland
Telefon: +49 92153034540
E-Mail: [email protected]
Webseite: https://schill-technik.info
Schill-Technik (Einzelunternehmen), Inhaber Paul Schill
Karl-Marx-Straße 7B, 95444 Bayreuth, Deutschland
Telefon: +49 92153034540
E-Mail: [email protected]
Webseite: https://schill-technik.info
Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da hierfür nach Art und Umfang der Verarbeitung in der Regel keine gesetzliche Pflicht besteht. Anfragen richten Sie bitte an die oben genannten Kontaktdaten.
Welche Daten wir verarbeiten
Je nach Kontakt- und Auftragsweg verarbeiten wir insbesondere:
- Stammdaten: Name, E-Mail, Telefon
- Firmendaten (B2B): Firmenname, Ansprechpartner, USt-ID
- Adressdaten: Abhol-/Versandadresse
- Geräte- und Auftragsdaten: Typ, Marke, Modell, Seriennummer, Plombennummer, Zubehörangaben, detaillierte Fehlerbeschreibung, Fehlertyp, Fotos/Notizen zur Dokumentation, Tracking-/Auftrags-ID
- Kommunikations-/Präferenzdaten: bevorzugter Kontaktweg, Benachrichtigungen, Erreichbarkeitsfenster, Dringlichkeit
- Technische Daten (Website/Systeme): IP-Adresse (siehe Bot-Protection), Logdaten (z. B. Zeitpunkt, aufgerufene Seiten/Endpunkte), ggf. Cookie-Daten (Login/Session, UI-Einstellungen).
- Stammdaten: Name, E-Mail, Telefon
- Firmendaten (B2B): Firmenname, Ansprechpartner, USt-ID
- Adressdaten: Abhol-/Versandadresse
- Geräte- und Auftragsdaten: Typ, Marke, Modell, Seriennummer, Plombennummer, Zubehörangaben, detaillierte Fehlerbeschreibung, Fehlertyp, Fotos/Notizen zur Dokumentation, Tracking-/Auftrags-ID
- Kommunikations-/Präferenzdaten: bevorzugter Kontaktweg, Benachrichtigungen, Erreichbarkeitsfenster, Dringlichkeit
- Technische Daten (Website/Systeme): IP-Adresse (siehe Bot-Protection), Logdaten (z. B. Zeitpunkt, aufgerufene Seiten/Endpunkte), ggf. Cookie-Daten (Login/Session, UI-Einstellungen).
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Anbahnung und Durchführung von Reparatur-/Diagnoseaufträgen, Kostenvoranschläge, Kommunikation, Rückfragen, Abholung/Versand; Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag).
- Rechnungsstellung, Buchhaltung, gesetzliche Pflichten; Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
- IT-Sicherheit, Missbrauchs-/Betrugsprävention, Bot-Protection, Blocklist; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Missbrauchsprävention).
- Freiwillige Angaben (z. B. besondere Präferenzen), sofern nicht zur Vertragsdurchführung erforderlich; Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO (je nach Fall).
- Anbahnung und Durchführung von Reparatur-/Diagnoseaufträgen, Kostenvoranschläge, Kommunikation, Rückfragen, Abholung/Versand; Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag).
- Rechnungsstellung, Buchhaltung, gesetzliche Pflichten; Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
- IT-Sicherheit, Missbrauchs-/Betrugsprävention, Bot-Protection, Blocklist; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Missbrauchsprävention).
- Freiwillige Angaben (z. B. besondere Präferenzen), sofern nicht zur Vertragsdurchführung erforderlich; Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO (je nach Fall).
E-Mail-Versand (Bestätigungs- und Team-E-Mails)
Unser Server/System versendet Bestätigungs- und interne Team-E-Mails, die personenbezogene Daten enthalten können (z. B. Name, E-Mail, Telefon, Tracking-/Auftrags-ID).
- Zweck: Auftragsabwicklung, Status-Kommunikation, interne Bearbeitung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. lit. f DSGVO (interne Organisation)
E-Mail-Provider: Der Versand und Empfang von E-Mails erfolgt aktuell über einen externen Anbieter (derzeit IONOS) oder alternativ über einen selbst betriebenen Mailserver. Je nach eingesetzter Lösung können dabei personenbezogene Daten (z. B. Name, E-Mail, Telefon, Tracking-/Auftrags-ID) über die E-Mail-Infrastruktur verarbeitet werden. Sofern ein externer Anbieter als Auftragsverarbeiter tätig ist, wird ein Vertrag zur Auftragsverarbeitung abgeschlossen.
- Zweck: Auftragsabwicklung, Status-Kommunikation, interne Bearbeitung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. lit. f DSGVO (interne Organisation)
E-Mail-Provider: Der Versand und Empfang von E-Mails erfolgt aktuell über einen externen Anbieter (derzeit IONOS) oder alternativ über einen selbst betriebenen Mailserver. Je nach eingesetzter Lösung können dabei personenbezogene Daten (z. B. Name, E-Mail, Telefon, Tracking-/Auftrags-ID) über die E-Mail-Infrastruktur verarbeitet werden. Sofern ein externer Anbieter als Auftragsverarbeiter tätig ist, wird ein Vertrag zur Auftragsverarbeitung abgeschlossen.
Hosting / Serverbetrieb
Unsere Website und Systeme werden selbst gehostet (Serverbetrieb am Unternehmensstandort Karl-Marx-Straße 7B, 95444 Bayreuth, Deutschland).
- Zweck: Bereitstellung und Betrieb der Website/Systeme
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb)
- Zweck: Bereitstellung und Betrieb der Website/Systeme
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb)
Bot-Protection & IP-Verarbeitung (Order-Endpoint)
Im Order-Endpoint kann die Client-IP-Adresse aus Request-Headern ermittelt und zur Bot-/Missbrauchsabwehr genutzt werden, wenn diese Schutzfunktion aktiviert ist.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention)
- Speicherdauer: 30 Tage bzw. solange sicherheitsrelevant.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention)
- Speicherdauer: 30 Tage bzw. solange sicherheitsrelevant.
Blocklist (Missbrauchsprävention)
Zur Missbrauchsprävention speichern wir – falls erforderlich – normalisierte E-Mail-Adressen und/oder Telefonnummern sowie ggf. deren Hash-Werte. Zusätzlich können wir minimale Identifikationsdaten (z. B. Name und E-Mail) speichern, um missbräuchliche Nutzung zu blockieren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch, Betrug, Systemstörungen)
- Speicherdauer: bis zu 3 Jahre nach letztem missbräuchlichen Ereignis
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch, Betrug, Systemstörungen)
- Speicherdauer: bis zu 3 Jahre nach letztem missbräuchlichen Ereignis
Cookies (technisch notwendig)
Wir setzen technisch notwendige Cookies ein, z. B. für:
- Login/Session-Cookies (Authentifizierung/Administration)
- UI-Präferenz-Cookies (z. B. Zustand der Admin-Sidebar)
Diese Cookies sind erforderlich, um grundlegende Funktionen bereitzustellen.
- Rechtsgrundlage für das Speichern/Auslesen auf dem Endgerät: § 25 Abs. 2 TDDDG (technisch erforderlich).
- Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. f DSGVO (Betrieb/Sicherheit) bzw. lit. b DSGVO (bei Login-/Vertragsfunktionen).
- Login/Session-Cookies (Authentifizierung/Administration)
- UI-Präferenz-Cookies (z. B. Zustand der Admin-Sidebar)
Diese Cookies sind erforderlich, um grundlegende Funktionen bereitzustellen.
- Rechtsgrundlage für das Speichern/Auslesen auf dem Endgerät: § 25 Abs. 2 TDDDG (technisch erforderlich).
- Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten: Art. 6 Abs. 1 lit. f DSGVO (Betrieb/Sicherheit) bzw. lit. b DSGVO (bei Login-/Vertragsfunktionen).
Externe Links (z. B. Google Maps, Social Media, sonstige Links)
Unsere Website kann Links zu externen Anbietern enthalten (z. B. Google Maps, Social-Media-Plattformen oder weitere Informationsseiten).
Beim Anklicken eines solchen Links verlassen Sie unsere Website. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Je nach Anbieter können insbesondere IP-Adresse, Geräte-/Browserinformationen und ggf. weitere Nutzungsdaten verarbeitet werden.
Beim Anklicken eines solchen Links verlassen Sie unsere Website. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Je nach Anbieter können insbesondere IP-Adresse, Geräte-/Browserinformationen und ggf. weitere Nutzungsdaten verarbeitet werden.
Speicherdauer / Löschung
- Auftragsbezogene Kundendaten in Website/Systemen: Wir speichern Kundendaten grundsätzlich bis 3 Monate nach Abschluss des Auftrags und löschen bzw. anonymisieren sie anschließend, soweit keine weitere Speicherung erforderlich ist.
- Gerätedaten nach 3 Monaten: Danach speichern wir zur Wiedererkennung von Wiederholreparaturen weiterhin Gerätedaten (z. B. Modell, Name, Typ, Fehlertyp, Plombennummer).
- Blocklist-Daten: siehe Abschnitt 8.
- Gesetzliche Aufbewahrung: Unabhängig davon können Daten aus steuer-/handelsrechtlichen Gründen länger gespeichert werden (insbesondere Rechnungs-/Buchhaltungsunterlagen), und werden nach Ablauf der gesetzlichen Fristen gelöscht.
- Gerätedaten nach 3 Monaten: Danach speichern wir zur Wiedererkennung von Wiederholreparaturen weiterhin Gerätedaten (z. B. Modell, Name, Typ, Fehlertyp, Plombennummer).
- Blocklist-Daten: siehe Abschnitt 8.
- Gesetzliche Aufbewahrung: Unabhängig davon können Daten aus steuer-/handelsrechtlichen Gründen länger gespeichert werden (insbesondere Rechnungs-/Buchhaltungsunterlagen), und werden nach Ablauf der gesetzlichen Fristen gelöscht.
Empfänger / Weitergabe
Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist:
- Versand/Logistik: an je nach Auswahl/Verfügbarkeit eingesetzte Versanddienstleister (z. B. DHL, DPD, UPS sowie weitere Anbieter), soweit Versand/Rückversand erfolgt
- Hosting/IT-Dienstleister (Auftragsverarbeiter)
- E-Mail-Provider (siehe Abschnitt 5)
- Steuerberatung/Buchhaltung (falls genutzt)
- Behörden/öffentliche Stellen, soweit wir rechtlich dazu verpflichtet sind.
- Versand/Logistik: an je nach Auswahl/Verfügbarkeit eingesetzte Versanddienstleister (z. B. DHL, DPD, UPS sowie weitere Anbieter), soweit Versand/Rückversand erfolgt
- Hosting/IT-Dienstleister (Auftragsverarbeiter)
- E-Mail-Provider (siehe Abschnitt 5)
- Steuerberatung/Buchhaltung (falls genutzt)
- Behörden/öffentliche Stellen, soweit wir rechtlich dazu verpflichtet sind.
Drittlandtransfer
Sofern Dienstleister außerhalb EU/EWR eingesetzt werden, erfolgt dies nur bei Vorliegen der DSGVO-Voraussetzungen (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln).
Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Januar 2026.
Wir behalten uns vor, sie bei technischen oder rechtlichen Änderungen anzupassen.
Wir behalten uns vor, sie bei technischen oder rechtlichen Änderungen anzupassen.
Rechte der betroffenen Personen
Sie haben nach DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Keine Pflicht zur Bereitstellung / Folgen
Die Bereitstellung bestimmter Daten (z. B. Kontakt- und Gerätedaten) ist für die Auftragsdurchführung erforderlich. Ohne diese Daten kann der Auftrag ggf. nicht bearbeitet werden.
Automatisierte Entscheidungen / Profiling
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet grundsätzlich nicht statt.
Ausnahme: Blocklist-Prüfungen können dazu führen, dass Anfragen/Aufträge aus Missbrauchsgründen abgelehnt werden (Missbrauchsprävention).
Ausnahme: Blocklist-Prüfungen können dazu führen, dass Anfragen/Aufträge aus Missbrauchsgründen abgelehnt werden (Missbrauchsprävention).
Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein (z. B. Zugriffsbeschränkungen, Rollenrechte, Protokollierung, Transportverschlüsselung/TLS, Backup- und Patch-Prozesse), um Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.