Stand: 2. Oktober 2026
Datenschutzerklärung
1. Verantwortlicher
Artur Bechtgold · ReparARTur
Theresienstraße 8
90762 Fürth
Deutschland
E-Mail:service@reparartur.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags, zur Kommunikation sowie zur Absicherung der Website erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung von Anfragen und vorvertraglichen bzw. vertraglichen Vorgängen, Art. 6 Abs. 1 lit. f DSGVO für den sicheren und missbrauchsarmen Betrieb der Website sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
3. Hosting, Website-Auslieferung und Sicherheitsdaten
Die Website und ihre serverseitigen Funktionen werden über Dienste von Cloudflare bereitgestellt. Beim Aufruf der Website können technisch erforderliche Daten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt und Ziel der Anfrage, Browser- und Geräteinformationen, HTTP-Header sowie Sicherheits- und Verbindungsdaten.
Die Verarbeitung dient der Auslieferung der Website, der Stabilität, Fehleranalyse und Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, zuverlässigen und wirtschaftlichen Betrieb des Angebots.
Dienstanbieter ist Cloudflare. Cloudflare ist international tätig; eine Verarbeitung kann daher auch außerhalb des Europäischen Wirtschaftsraums stattfinden. Cloudflare beschreibt für internationale Übermittlungen unter anderem das EU-U.S. Data Privacy Framework und Standardvertragsklauseln als Schutzmechanismen. Weitere Informationen findest du in derDatenschutzrichtlinie von Cloudflare.
4. Cloudflare Turnstile
Das öffentliche Anfrageformular wird mit Cloudflare Turnstile gegen automatisierte und missbräuchliche Eingaben geschützt. Turnstile verarbeitet hierfür technische Signale wie insbesondere IP-Adresse, User-Agent, TLS-bezogene Merkmale, Sitekey und den zugehörigen Ursprung, um menschliche Nutzung von automatisiertem Bot-Verkehr zu unterscheiden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, Spam, automatisierte Angriffe und den Missbrauch des Anfrageformulars zu verhindern. Turnstile wird nicht zu Werbe- oder Marketingzwecken eingesetzt. Weitere Informationen enthält derTurnstile-Datenschutznachtrag von Cloudflare.
5. Reparatur-, Beratungs- und Business-Anfragen
Wenn du das Anfrageformular nutzt, verarbeiten wir die von dir angegebenen Daten zur Bearbeitung deiner Anfrage. Dazu gehören je nach Vorgang: Name, E-Mail-Adresse, optional Telefonnummer, Postleitzahl und Unternehmen bzw. Organisation, Geräteart, Hersteller, Modell, gewünschte Leistung, Teilewunsch, Fehler- oder Anliegenbeschreibung sowie gegebenenfalls Versicherungs-, Beratungs- oder Geräteflottenangaben.
Pflichtangaben sind erforderlich, damit wir die Anfrage sinnvoll zuordnen und beantworten können. Ohne diese Angaben kann die Anfrage gegebenenfalls nicht bearbeitet werden. Freiwillige Angaben werden nur verarbeitet, soweit du sie übermittelst und sie für den jeweiligen Vorgang relevant sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bearbeitung deiner Anfrage, zur Durchführung vorvertraglicher Maßnahmen oder zur Abwicklung eines späteren Auftrags erforderlich ist.
6. Interne Vorgangsverwaltung über GitHub
Aus einer erfolgreich übermittelten Anfrage wird serverseitig ein Vorgang in einem privaten GitHub-Repository erstellt. Dort werden die für die Bearbeitung notwendigen Anfrage- und Kontaktdaten sowie der Bearbeitungsstatus gespeichert. Das Repository ist nicht öffentlich zugänglich.
Anbieter ist GitHub. GitHub kann Daten in verschiedenen Regionen einschließlich der USA verarbeiten und beschreibt für internationale Übermittlungen insbesondere Standardvertragsklauseln als Schutzmechanismus. Weitere Informationen enthält dieDatenschutzerklärung von GitHub.
7. Freiwillige Bild-Uploads
Du kannst deiner Anfrage freiwillig Bilder beifügen. Unterstützte Bilder werden serverseitig geprüft und in einem privaten Cloudflare-R2-Speicher abgelegt. Sie erhalten keine öffentliche URL. Die ursprünglichen Dateinamen werden nicht als Speichername verwendet.
Bei JPEG-, PNG- und WebP-Dateien entfernt die Anwendung unterstützte Metadaten wie EXIF/XMP bzw. Text- und Zeit-Metadaten, soweit dies ohne vollständige Neucodierung des Bildes möglich ist. Trotzdem solltest du keine Bilder hochladen, die Passwörter, Entsperrcodes, Ausweisdokumente oder andere für die Reparaturanfrage unnötige vertrauliche Informationen zeigen.
Reparaturbilder werden nur solange aufbewahrt, wie sie für den Vorgang benötigt werden, und spätestens nach 90 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. E-Mail-Kommunikation
Nach einer erfolgreichen Anfrage kann eine automatische Bestätigung an die angegebene E-Mail-Adresse gesendet werden. Sie enthält unter anderem die Reparatur-ID und den persönlichen Statuslink. Zusätzlich wird intern eine Benachrichtigung von anfragen@reparartur.de an service@reparartur.de versendet und an das für ReparARTur eingerichtete interne Zielpostfach weitergeleitet.
Dabei werden die für die Kommunikation notwendigen Kontaktdaten und Vorgangsinformationen über die beteiligten E-Mail-Dienste verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die interne Organisation der Bearbeitung zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen Benachrichtigung und Bearbeitung neuer Anfragen.
9. Reparaturstatus und persönlicher Statusschlüssel
Für jede Anfrage wird eine Reparatur-ID und ein zufälliger persönlicher Statusschlüssel erzeugt. Nur mit beiden Angaben kann der öffentliche Bearbeitungsstatus abgefragt werden. Die Statusseite zeigt keine vollständigen Anfrage- oder Kontaktdaten an.
Der Statusschlüssel ist vertraulich zu behandeln und sollte nicht an Dritte weitergegeben werden. Die Statusabfrage wird zusätzlich serverseitig begrenzt, um automatisiertes Durchprobieren zu erschweren.
10. Schutz vor Missbrauch und Rate Limits
Für das Anfrageformular und die Statusabfrage setzen wir serverseitige Begrenzungen ein. Beim Anfrageformular wird aus technischen Merkmalen einschließlich E-Mail-Adresse und Verbindungs-IP ein nicht im Klartext gespeicherter Hash-Schlüssel für die kurzfristige Begrenzung erzeugt. Für die Statusabfrage wird ebenfalls ein abgeleiteter Schlüssel verwendet.
Zweck ist die Abwehr automatisierter Massenanfragen und missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
11. Keine Analyse- oder Marketingtools
Wir setzen derzeit keine eigenen Webanalyse-, Werbe-, Remarketing- oder Social-Media-Trackingtools ein. Es gibt auf dieser Website derzeit auch keinen Newsletter und kein Kundenkonto. Technisch notwendige Sicherheitsmechanismen von Cloudflare und Turnstile bleiben hiervon unberührt.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Stellen weitergegeben, die für den jeweiligen Zweck erforderlich sind. Dazu können insbesondere Cloudflare für Hosting, Workers, Sicherheitsprüfung, R2 und E-Mail-Funktionen, GitHub für die private Vorgangsverwaltung sowie der Anbieter des internen E-Mail-Zielpostfachs gehören.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage der jeweils anwendbaren datenschutzrechtlichen Vereinbarungen. Eine Weitergabe zu Werbezwecken findet nicht statt.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anfragen, aus denen kein Auftrag entsteht, werden nach Abschluss der Kommunikation regelmäßig gelöscht, sobald keine berechtigten Gründe für eine weitere Aufbewahrung bestehen. Vorgangsdaten zu ausgeführten Leistungen können bis zum Ablauf gesetzlicher Verjährungs-, Gewährleistungs-, Nachweis- und Aufbewahrungsfristen gespeichert werden.
Unterlagen, die handels- oder steuerrechtlichen Aufbewahrungspflichten unterliegen, werden für die jeweils gesetzlich vorgeschriebene Dauer aufbewahrt. Freiwillig hochgeladene Reparaturbilder werden spätestens nach 90 Tagen gelöscht.
14. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft über deine personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit.
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen. Zur Ausübung deiner Rechte genügt eine Nachricht anservice@reparartur.de.
Es findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
15. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nicht-öffentliche Stellen mit Sitz in Bayern ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Weitere Informationen und das Beschwerdeformular findest du unterwww.lda.bayern.de.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen wesentlich ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.