Datenschutzerklärung – AltbauProfis Harz
1

Verantwortlicher

Kontakt & Pflichtangaben nach Art. 13 DSGVO

NameMax Mittelstaedt
UnternehmenAltbauProfis Harz
AdresseEisenberg 4f, 38855 Wernigerode
Telefon+49 15567 310643
E-Mailinfo@altbauprofis-harz.de
Websitealtbauprofis-harz.de
DatenschutzbeauftragterNicht benennungspflichtig gem. Art. 37 DSGVO (Einzelunternehmen, keine umfangreiche systematische Verarbeitung)
2

Allgemeine Hinweise zur Datenverarbeitung

Grundsätze & Rechtsgrundlagen

Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Daten werden ausschließlich im gesetzlich zulässigen Rahmen verarbeitet und auf das notwendige Minimum beschränkt (Grundsatz der Datensparsamkeit, Art. 5 DSGVO). Die Datenübertragung erfolgt stets über SSL-/TLS-verschlüsselte Verbindungen (erkennbar an „https://" in der Browser-Adressleiste).

Maßgebliche Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen des Verantwortlichen
3

Hosting & Server-Logfiles

WordPress auf externem Server, Serverstandort Deutschland

Diese Website basiert auf WordPress und wird auf einem externen Webserver mit Serverstandort Deutschland betrieben. Beim Aufruf werden automatisch Server-Logfiles erzeugt.

Erfasste DatenBrowsertyp, Betriebssystem, Referrer-URL, Hostname, Zeitstempel, IP-Adresse
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an fehlerfreiem Betrieb
SpeicherdauerMax. 7 Tage, danach automatische Löschung
WeitergabeKeine Zusammenführung mit anderen Datenquellen
4

Cookies, Caching & Consent-Management

Complianz + WP Fastest Cache

4.1 Cookie-Einwilligung — Complianz (GDPR/CCPA Cookie Consent)

Für die rechtskonforme Verwaltung von Cookie-Einwilligungen gemäß § 25 TTDSG und Art. 6 DSGVO nutzen wir das Plugin Complianz (Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande).

FunktionComplianz erkennt automatisch alle eingesetzten Cookies und Dienste, klassifiziert sie nach Kategorie (notwendig / funktional / statistisch / marketing) und zeigt einen DSGVO- und TTDSG-konformen Cookie-Banner an.
Gespeicherte DatenEinwilligungs-Status je Cookie-Kategorie, Zeitstempel der Einwilligung, anonymisierte IP-Adresse — gespeichert als Cookie cmplz_* im Browser des Nutzers
ServerstandortNiederlande (EU) — kein Drittlandtransfer
Speicherdauercmplz_consent: 365 Tage (Einwilligungsnachweis)  ·  cmplz_statistics: Session
RechtsgrundlageArt. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung zur Einwilligungsdokumentation gem. § 25 TTDSG
WiderrufDer Einwilligungs-Status kann jederzeit über den Footer-Link „Cookie-Einstellungen" geändert oder widerrufen werden.
Nachweis-ProtokollComplianz protokolliert Einwilligungen lokal auf dem eigenen Server — DSGVO-konformer Nachweis gem. Art. 7 Abs. 1 DSGVO
AVVAuftragsverarbeitungsvertrag mit Complianz B.V. abgeschlossen
4.2 Warum kein Banner für technisch notwendige Cookies erforderlich ist
Cookies die ausschließlich dem technischen Betrieb der Website dienen (WordPress-Session, Sicherheits-Token, Cache-Steuerung) sind gem. § 25 Abs. 2 Nr. 2 TTDSG einwilligungsfrei — sie erfordern keinen Cookie-Banner. Complianz erkennt diese Unterscheidung automatisch und zeigt den Banner nur an, wenn einwilligungspflichtige Dienste aktiv sind.
4.3 Caching — WP Fastest Cache

WP Fastest Cache erstellt serverseitige Cache-Dateien statischer Inhalte zur Ladezeit-Optimierung. Es werden keine personenbezogenen Daten an Dritte übermittelt.

Technisch notwendige CookiesSession-Cookie (WordPress), Sicherheits-Token — einwilligungsfrei gem. § 25 Abs. 2 TTDSG
WP Fastest CacheServerseitige Cache-Dateien — kein Drittdaten-Transfer
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO
DeaktivierungCookies können im Browser jederzeit gelöscht oder deaktiviert werden
5

Schriftarten (Google Fonts – lokal)

Kein Datentransfer zu Google

Diese Website verwendet Schriftarten, die ausschließlich lokal auf unserem Webserver gehostet werden. Es findet kein Verbindungsaufbau zu Google-Servern statt — keine Daten werden an Google übermittelt.

ImplementierungLokale Einbindung via WordPress-Theme oder OMGF-Plugin
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einheitlicher Darstellung
6

Kontaktformular & Buchungsanfragen

Fluent Forms – serverlokal, kein Drittdienst

Buchungs- und Kontaktanfragen werden über das Plugin Fluent Forms (WPManageNinja LLC) entgegengenommen. Formulardaten werden ausschließlich in unserer eigenen Datenbank auf dem Webserver gespeichert.

Erhobene DatenName, E-Mail-Adresse, Telefonnummer, Objektadresse, Baujahr/Wohnfläche, Anfrageinhalt
ZweckBearbeitung der Buchungsanfrage / Vertragserfüllung für HarzHausCheck oder Schadstoff-Diagnostik
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f DSGVO
SpeicherdauerAnfragen ohne Vertragsschluss: 6 Monate  ·  Vertragsdaten: 10 Jahre gem. §§ 147 AO, 257 HGB
WeitergabeKeine Weitergabe an Dritte, soweit nicht zur Leistungserbringung erforderlich
AntispamAntispam Bee (pluginkollektiv) — serverlokal, kein Drittdatentransfer
7

WhatsApp Business

Kundenkommunikation & Berichtszustellung

Zur Kundenkommunikation — insbesondere zur Übermittlung von Befunddokumentationen und Terminerinnerungen — nutzen wir WhatsApp Business (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland).

Verarbeitete DatenTelefonnummer, Nachrichten, Fotos von Befunden, Name, Kommunikations-Metadaten
ZweckVertragserfüllung (Berichte, Terminbestätigungen), Servicekommunikation
DrittlandtransferMeta verarbeitet Daten auch auf US-Servern – abgesichert durch EU-US Data Privacy Framework (DPF) und Standarddatenschutzklauseln (SCC) gem. Art. 46 DSGVO
AVVAuftragsverarbeitungsvertrag gem. Art. 28 DSGVO mit Meta abgeschlossen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. a DSGVO (Einwilligung bei Erstkontakt)
WiderrufJederzeit per E-Mail an info@altbauprofis-harz.de – mit Wirkung für die Zukunft
SpeicherdauerDauer der Vertragsbeziehung + 6 Monate
HinweisDediziertes Geschäftshandy; Kontaktsynchronisation mit anderen Apps deaktiviert
8

Online-Terminbuchung

Calendly oder Direktkontakt

Für die Online-Terminbuchung kann ein Buchungsportal (z.B. Calendly, Calendly Inc., 271 17th St NW, Atlanta, GA 30363, USA) eingesetzt werden. Alternativ erfolgt die Buchung direkt per Kontaktformular oder Telefon.

Erhobene Daten (Calendly)Name, E-Mail-Adresse, gewünschter Termin, Objektdaten
DrittlandtransferCalendly verarbeitet Daten auf US-Servern – gesichert durch SCC gem. Art. 46 DSGVO
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme)
SpeicherdauerBis zur Abwicklung des gebuchten Termins; Vertragsdaten gem. gesetzlicher Aufbewahrungspflicht
AlternativeBuchung per Telefon oder Kontaktformular ohne Drittdienst jederzeit möglich
9

Website-Sicherheit

Wordfence Security

Zum Schutz unserer Website vor Angriffen nutzen wir Wordfence Security (Defiant Inc., 800 5th Ave Suite 4100, Seattle, WA 98104, USA).

Verarbeitete DatenIP-Adressen der Besucher – Abgleich mit bekannten Angreifer-Datenbanken
DrittlandtransferDaten werden an Server von Defiant Inc. in den USA übermittelt – abgesichert durch SCC gem. Art. 46 DSGVO
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit
SpeicherdauerSicherheits-Logs max. 30 Tage
10

SEO-Plugin & Google Search Console

Rank Math SEO – kein Nutzer-Tracking

Wir nutzen Rank Math SEO (Rank Math Internet Private Limited) zur technischen SEO-Optimierung. Das Plugin arbeitet rein serverseitig — es werden keine Besucherdaten an Rank Math übermittelt.

Die Google Search Console (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) wird zur Überwachung der Website-Sichtbarkeit in Google eingesetzt. Wir erhalten dabei ausschließlich aggregierte, anonymisierte Daten über Suchanfragen und Klicks — kein individuelles Nutzer-Tracking.

RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Auffindbarkeit
Nutzer-TrackingKeines – wir nutzen keine Google Analytics oder vergleichbare Tools
11

Zahlungsabwicklung

GoCardless – SEPA-Lastschrift für Abonnements

Für den Einzug von Abo-Gebühren (AltbauProfis Protect, HarzHaus Jahresschutz) nutzen wir GoCardless Ltd., Sutton Yard, 65 Goswell Road, London, EC1V 7EN, Vereinigtes Königreich.

Verarbeitete DatenName, Anschrift, IBAN, Bankleitzahl, Rechnungsbetrag, Transaktionsnummer, SEPA-Mandatsdaten
ZweckAbwicklung des monatlichen / jährlichen SEPA-Lastschrift-Einzugs
Rechtlicher RahmenEU-Angemessenheitsbeschluss für Vereinigtes Königreich gem. Art. 45 DSGVO (gültig bis 2027). GoCardless ist FCA-reguliert.
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
SpeicherdauerTransaktionsdaten 10 Jahre gem. § 147 AO
SEPA-MandatSie werden vor dem ersten Einzug schriftlich über Betrag, Termin und Gläubiger-ID informiert. Widerruf jederzeit möglich; das Abo endet zum Monatsende.
12

Buchhaltung

sevDesk / LexOffice – Serverstandort Deutschland

Für Rechnungsstellung und Buchführung nutzen wir sevDesk (sevDesk GmbH, Hauptstraße 115, 77652 Offenburg) oder LexOffice (Haufe-Lexware GmbH & Co. KG) — beide deutsche Unternehmen mit Serverstandort Deutschland.

Verarbeitete DatenName, Adresse, E-Mail, Rechnungs- und Transaktionsdaten
ZweckOrdnungsgemäße Buchführung gem. §§ 238 ff. HGB und steuerrechtliche Aufbewahrungspflichten
RechtsgrundlageArt. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht) und lit. b DSGVO
Speicherdauer10 Jahre gem. § 147 AO und § 257 HGB
AVVAuftragsverarbeitungsvertrag abgeschlossen
13

Vertragsabwicklung & Vor-Ort-Diagnostik

HarzHausCheck & Schadstoff-Diagnostik

13.1 Kundenstammdaten
BestandsdatenName, Anschrift, E-Mail, Telefonnummer
ObjektdatenAdresse, Baujahr, Wohnfläche, Nutzungsart, bekannte Vorschäden
AuftragsdatenGewähltes Produkt, Termin, Berichtsinhalte
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
SpeicherdauerDauer der Vertragsbeziehung zzgl. gesetzlicher Aufbewahrungsfristen (10 Jahre)
13.2 Fotodokumentation & Befundberichte

Im Rahmen eines Vor-Ort-Termins entstehen Fotos, Drohnenaufnahmen, Thermografiebilder und 3D-Scandaten als Teil der Begehungsdokumentation.

DateninhaltGebäudeaufnahmen, Mängelfotografie, Drohnenvideos (Dach/Fassade), Thermografiebilder, 3D-Grundrissdaten
DatensouveränitätAlle Rohdaten (Fotos, Drohnenaufnahmen, 3D-Scandaten) verbleiben im Eigentum von AltbauProfis Harz. Weitergabe an Dritte ist kostenpflichtige Zusatzleistung (AGB-Klausel).
Weitergabe an PartnerAusschließlich mit schriftlicher Einwilligung in der Auftragsbestätigung (DSGVO-konform)
SpeicherdauerFür die Dauer der Vertragsbeziehung; bei Jahresabo für die gesamte Abo-Laufzeit + 6 Monate
13.3 Schadstoff-Diagnostik (Probennahme & Labor)

Bei der Schadstoff-Diagnostik (Asbest, Radon, Schimmel, Legionellen, Blei) werden Proben entnommen und an zertifizierte Laborpartner übermittelt.

Übermittelte DatenProben-ID, Objektadresse, Probenahmedatum — Pseudonymisierung möglich (kein Klarname des Auftraggebers ans Labor erforderlich)
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
13.4 Trinkwasserdiagnostik (§ 14b TrinkwV 2023)
Meldepflicht: Auffällige Legionellenbefunde sind gemäß § 14 TrinkwV dem zuständigen Gesundheitsamt zu melden (gesetzliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO). Auftraggeber werden vor Beauftragung ausdrücklich auf diese Meldepflicht hingewiesen.
Probenehmer-RegistrierungMax Mittelstaedt ist als externer Probenehmer im QM-System des jeweiligen Labors registriert
Rechtsgrundlage MeldungArt. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung gem. TrinkwV
14

HarzHaus Jahresschutz – Abo

Jahrescheck, Wartungsbesuche, Fristen-Tracking

Kunden des HarzHaus Jahresschutz-Abos erhalten 2 Vor-Ort-Besuche pro Jahr sowie ein digitales Fristen-Tracking. Hierfür werden Gebäude- und Kundendaten dauerhaft für die Laufzeit des Abos gespeichert.

Gespeicherte DatenAlle Daten aus dem initialen HarzHausCheck plus: Jahrescheck-Protokolle, Thermografiebilder, Rauchmelderprüf-Protokolle (DIN 14676), Fristen-Tracking (GEG, Heizung, Rauchmelder-Alter)
ZweckLückenlose Dokumentation als Nachweis der Obliegenheitserfüllung gegenüber Versicherungen; proaktives Fristen-Management
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
SpeicherdauerGesamte Abo-Laufzeit + 6 Monate nach Kündigung
Physischer JahresbriefJährlicher Brief per Post mit Check-Zusammenfassung und Empfehlungen – Adresse wird ausschließlich für diesen Zweck genutzt
15

B2B-Daten (Handwerker, Hausverwaltungen, Hotels)

Protect-Abo & Compliance

Für B2B-Kunden im Rahmen des AltbauProfis Protect-Abos verarbeiten wir zusätzlich:

AnsprechpartnerName, Funktion, E-Mail, Telefon des zuständigen Ansprechpartners im Unternehmen
BetriebsdatenFirmenname, Adresse, UID/Steuernummer, Gewerke oder Liegenschaftsportfolio
Freigabe-ProtokolleGefStoffV-Freigaben, Schadstoff-Attestierungen, Probenahme-Ergebnisse je Objekt
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
HinweisAnsprechpartner-Daten natürlicher Personen in Unternehmen gelten als personenbezogene Daten und werden entsprechend DSGVO-konform verarbeitet
16

Ihre Rechte als Betroffene Person

Art. 15–21 DSGVO

Sie können Ihre Rechte jederzeit per E-Mail an info@altbauprofis-harz.de geltend machen. Bitte geben Sie Ihren Namen sowie die bei uns hinterlegte E-Mail oder Telefonnummer an. Bearbeitungsfrist: in der Regel 4 Wochen (gesetzlich: 1 Monat gem. Art. 12 DSGVO).

Art. 15 DSGVO
Auskunft
Unentgeltliche Auskunft über die zu Ihrer Person gespeicherten Daten
Art. 16 DSGVO
Berichtigung
Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten
Art. 17 DSGVO
Löschung
Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
Art. 18 DSGVO
Einschränkung
Einschränkung der Verarbeitung, z.B. bei Bestreiten der Richtigkeit
Art. 20 DSGVO
Datenübertragbarkeit
Erhalt Ihrer Daten in maschinenlesbarem Format
Art. 21 DSGVO
Widerspruch
Widerspruch gegen Verarbeitung auf Basis von Art. 6 Abs. 1 lit. f DSGVO
Art. 7 Abs. 3 DSGVO
Widerruf
Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft
Art. 77 DSGVO
Beschwerde
Beschwerderecht bei der zuständigen Aufsichtsbehörde (s. Abschnitt 17)
17

Zuständige Aufsichtsbehörde

Sachsen-Anhalt

BehördeLandesbeauftragter für den Datenschutz Sachsen-Anhalt
AdresseLeiterstr. 9, 39104 Magdeburg
Telefon+49 391 81803 0
E-Mailpoststelle@lfd.sachsen-anhalt.de
Websitedatenschutz.sachsen-anhalt.de
HinweisAlternativ können Sie sich an die Aufsichtsbehörde Ihres Aufenthaltsortes oder Arbeitsortes wenden.
18

Übersicht aller eingesetzten Dienste & Tools

Alle Drittanbieter auf einen Blick

Dienst Zweck Serverstandort Drittlandtransfer
ComplianzCookie-Consent-Management (TTDSG/DSGVO)Niederlande (EU)Nein
WordPress + HostingCMS & Website-BetriebDeutschlandNein
WP Fastest CacheLadezeit-OptimierungDeutschlandNein
Fluent FormsKontakt-/BuchungsformulareDeutschland (eigener Server)Nein
Rank Math SEOTechnische SEOServerlokalNein
Wordfence SecurityWebsite-Sicherheit / FirewallUSAJa – SCC
Google Search ConsoleSuchmaschinen-Monitoring (aggregiert)EU/USANein (aggregiert)
Google Fonts (lokal)SchriftartenDeutschlandNein
WhatsApp BusinessKundenkommunikationEU/USAJa – DPF + SCC
CalendlyTerminbuchung (optional)USAJa – SCC
GoCardlessSEPA-ZahlungsabwicklungUK (EU-Angemessenheit)Ja – Art. 45 DSGVO
sevDesk / LexOfficeBuchhaltung & RechnungenDeutschlandNein

Aktualität dieser Datenschutzerklärung

Stand: April 2026  ·  Diese Erklärung wird bei Änderungen der eingesetzten Dienste oder der Rechtslage aktualisiert.
Die jeweils aktuelle Version finden Sie stets unter altbauprofis-harz.de/datenschutz