Datenschutzerklärung – Grabpflege Harz

1Verantwortlicher

Max Mittelstaedt

Grabpflege Harz / Memorial OS

Eisenberg 4f
38855 Wernigerode

E-Mail: info@altbauprofis-harz.de

Website: www.altbauprofis-harz.de

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist die oben genannte natürliche Person. Ein Datenschutzbeauftragter ist gemäß Art. 37 DSGVO nicht benennungspflichtig, da die Kerntätigkeit nicht in einer umfangreichen regelmäßigen und systematischen Überwachung besteht.

2Allgemeine Hinweise zur Datenverarbeitung

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften, insbesondere der DSGVO sowie des Bundesdatenschutzgesetzes (BDSG).

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z.B. Name, Adresse, E-Mail-Adresse, Telefonnummer, IP-Adresse). Diese Website erhebt und verwendet Ihre personenbezogenen Daten nur in dem Umfang, der für die Bereitstellung unserer Leistungen notwendig ist oder Sie ausdrücklich eingewilligt haben.

Rechtsgrundlagen der Datenverarbeitung sind insbesondere:

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen

Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung

Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen des Verantwortlichen oder Dritter

Die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) kann Sicherheitslücken aufweisen. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an dem „https://" und dem Schloss-Symbol in Ihrem Browser.

3Hosting & Server-Logfiles

Diese Website wird auf einem externen Server betrieben. Die Website basiert auf WordPress. Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser übermittelt.

Folgende Daten werden dabei erfasst:

Browsertyp und Browserversion · Verwendetes Betriebssystem · Referrer-URL (zuvor besuchte Seite) · Hostname des zugreifenden Rechners · Uhrzeit der Serveranfrage · IP-Adresse (anonymisiert oder vollständig, je nach Konfiguration)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der technisch fehlerfreien Darstellung der Website. Speicherdauer: max. 7 Tage, danach automatische Löschung.

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Daten werden ausschließlich zur Sicherstellung des störungsfreien Betriebs der Website erhoben.

4Cookies & Caching (WP Fastest Cache)

Unsere Website verwendet Cookies. Das sind kleine Textdateien, die Ihr Webbrowser auf Ihrem Endgerät speichert. Wir unterscheiden:

Technisch notwendige Cookies

Diese Cookies sind für den Betrieb der Website unbedingt erforderlich (z.B. Session-Cookie von WordPress, Sicherheits-Token). Sie können nicht deaktiviert werden, da die Website sonst nicht funktioniert. Eine Einwilligung ist nach § 25 Abs. 2 TTDSG nicht erforderlich.

WP Fastest Cache Plugin

Wir nutzen das Plugin WP Fastest Cache (Emre Vona) zur Optimierung der Ladezeiten. Das Plugin erstellt serverseitige Cache-Dateien statischer Inhalte. Es werden keine personenbezogenen Daten an Dritte übermittelt; alle Verarbeitung erfolgt auf unserem Server.

Ein technisches Cookie (wpautoterms-cookies) kann gesetzt werden, um den Cache-Status zu verwalten. Dieses enthält keine personenbezogenen Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an schneller Auslieferung der Website.

Sie können Cookies in Ihrem Browser jederzeit löschen oder deren Speicherung deaktivieren. Bitte beachten Sie, dass dies die Funktionsfähigkeit der Website einschränken kann.

5Google Fonts (lokal eingebunden)

Google Fonts Lokal

Diese Website verwendet Google Fonts (Schriftarten: Merriweather, Lato). Diese Schriftarten werden lokal auf unserem Webserver gehostet und nicht über die Server von Google geladen.

Es findet kein Verbindungsaufbau zu Google-Servern statt. Es werden keinerlei Daten (IP-Adresse oder sonstige) an Google Inc. oder Alphabet Inc. übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einheitlicher Darstellung und optimaler Lesbarkeit (besonders für ältere Zielgruppen).

Technische Umsetzung: Die Fonts werden über das WordPress-Plugin OMGF | Host Google Fonts Locally oder direkt im Theme lokal bereitgestellt, sodass keine externen Anfragen entstehen.

6Kontaktformular (Fluent Forms)

Fluent Forms Plugin

Zur Entgegennahme von Buchungsanfragen und Kontaktanfragen nutzen wir das Plugin Fluent Forms (WPManageNinja LLC). Das Plugin betreibt die Formulare vollständig auf unserem WordPress-Server; Formulardaten werden in unserer eigenen Datenbank gespeichert.

Bei Nutzung eines Kontaktformulars werden folgende Daten erhoben: Name, E-Mail-Adresse, Nachrichteninhalt sowie optional Telefonnummer, Grabadresse, gewähltes Abo-Paket.

Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage und – bei Vertragsabschluss – zur Vertragserfüllung verwendet. Eine Weitergabe an Dritte erfolgt nicht, sofern dies nicht zur Leistungserbringung erforderlich ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: Anfragen ohne Vertragsschluss werden nach 6 Monaten gelöscht; Vertragsdaten nach gesetzlicher Aufbewahrungsfrist (10 Jahre gemäß §§ 147 AO, 257 HGB).
Antispam Bee Plugin

Zum Schutz unserer Formulare vor Spam-Einträgen nutzen wir das Plugin Antispam Bee (pluginkollektiv). Das Plugin prüft Formulareinträge auf Spam-Merkmale ohne externe Dienste zu kontaktieren und ohne personenbezogene Daten an Dritte zu übermitteln. Alle Prüfungen erfolgen serverlokal.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Schutz vor Missbrauch.

7Website-Sicherheit (Wordfence Security)

Wordfence Security Plugin

Wir nutzen das Sicherheits-Plugin Wordfence Security (Defiant Inc., Defiant Inc., 800 5th Ave Suite 4100, Seattle, WA 98104, USA). Wordfence schützt unsere Website vor Malware, Brute-Force-Angriffen und anderen Sicherheitsbedrohungen.

Im Rahmen der Sicherheitsprüfung kann Wordfence IP-Adressen von Website-Besuchern verarbeiten und mit bekannten Angreifer-Datenbanken abgleichen. Dabei werden Daten (insbesondere IP-Adressen) an Server von Defiant Inc. in den USA übermittelt.

Für die Übermittlung in die USA hat Defiant Inc. Standarddatenschutzklauseln (SCC) gemäß Art. 46 DSGVO akzeptiert.

Weitere Informationen: https://www.wordfence.com/privacy-policy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit und Schutz der Website und Kundendaten. Speicherdauer: Sicherheitslogs max. 30 Tage.
Smush – Bildoptimierung Plugin

Zur Optimierung von Bildgrößen und damit zur Verbesserung der Ladezeiten nutzen wir das Plugin Smush (WPMU DEV). Das Plugin komprimiert Bilder lokal auf unserem Server. In der kostenlosen Version werden Bilder über den WPMU DEV API-Dienst komprimiert – dabei werden ausschließlich Bilddateien (keine personenbezogenen Daten) übertragen.

Weitere Informationen: https://wpmudev.com/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Performance-Optimierung.

8SEO-Plugin (Rank Math SEO)

Rank Math SEO Plugin

Wir nutzen das SEO-Plugin Rank Math SEO (Rank Math Internet Private Limited, Meerut, Indien). Das Plugin optimiert technische SEO-Aspekte unserer Website (Meta-Tags, strukturierte Daten, Sitemap) rein serverseitig, ohne dass Besucherdaten an Rank Math übermittelt werden.

Rank Math kann optional mit Google Search Console und Google Analytics verbunden werden. In unserem Fall wird keine Verbindung zu Google Analytics hergestellt. Die Anbindung an die Google Search Console erfolgt ausschließlich zur Analyse des Suchmaschinen-Traffics unserer eigenen Website (keine Nutzer-Tracking).

Weitere Informationen: https://rankmath.com/privacy-policy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Auffindbarkeit unserer Dienstleistungen in Suchmaschinen.

9Google Search Console

Google Search Console Webmaster-Tool

Wir nutzen die Google Search Console (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) zur Überwachung und Optimierung der Sichtbarkeit unserer Website in der Google-Suche.

Google stellt uns dabei aggregierte, anonymisierte Daten über Suchanfragen, Klicks und Impressionen zur Verfügung. Kein individuelles Nutzer-Tracking findet durch uns statt. Wir erhalten keine personenbezogenen Daten einzelner Seitenbesucher über die Search Console.

Für die Nutzung muss eine Verifizierungs-Datei oder ein Meta-Tag auf unserer Website hinterlegt werden. Dies beinhaltet keine Datenübermittlung an Google durch Ihre Seitenaufrufe.

Datenschutzerklärung Google: https://policies.google.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Analyse und Optimierung unseres Webangebots.

10WhatsApp Business

WhatsApp Business App Kommunikation

Für die Kundenkommunikation, insbesondere zur Übermittlung von Foto-Reports nach Grabpflegebesuchen und für allgemeine Servicekommunikation, nutzen wir WhatsApp Business (Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland).

Verarbeitete Daten: Telefonnummer, Nachrichteninhalte (inkl. Fotos des Grabstandorts), Vor- und Nachname, Metadaten (Zeitpunkt, Häufigkeit der Kommunikation).

Zweck: Vertragserfüllung (Zusendung der vereinbarten Foto-Reports), Servicekommunikation (Todestags-Erinnerungen, Schadensmeldungen, Terminbenachrichtigungen), Kundenbetreuung.

Datenübermittlung in Drittländer: WhatsApp (Meta) verarbeitet Daten auch auf Servern in den USA. Die Rechtmäßigkeit der Übermittlung stützt sich auf das EU-US Data Privacy Framework (DPF), für das Meta Platforms Inc. zertifiziert ist (Stand: 2026). Zusätzlich wurden Standarddatenschutzklauseln (SCC) nach Art. 46 DSGVO vereinbart.

Auftragsverarbeitungsvertrag (AVV): Gemäß Art. 28 DSGVO haben wir mit WhatsApp/Meta einen Auftragsverarbeitungsvertrag abgeschlossen. Dieser Vertrag verpflichtet Meta, Kundendaten ausschließlich in unserem Auftrag und nach unseren Weisungen zu verarbeiten.

Einwilligung: Die Kontaktaufnahme per WhatsApp erfolgt ausschließlich auf ausdrückliche Anforderung des Kunden im Rahmen des Buchungsprozesses. Durch die Buchung und Angabe der Telefonnummer erteilen Sie Ihre Einwilligung zur Kommunikation per WhatsApp. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Kontakt: info@altbauprofis-harz.de).

Datenschutzrichtlinie WhatsApp/Meta: https://www.whatsapp.com/legal/privacy-policy-eea

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: Kommunikationsdaten für die Dauer der Vertragsbeziehung + 6 Monate; danach Löschung.

Hinweis zur Kontaktsynchronisation: Wir verwenden für WhatsApp Business ein dediziertes Geschäftshandy und haben die Kontaktsynchronisation mit anderen Anwendungen deaktiviert, um den Umfang der an WhatsApp übermittelten Daten auf das unbedingt notwendige Minimum zu begrenzen.

11Buchungsportal, Datenbank & Automatisierung

Für die digitale Buchungsabwicklung und Kundenverwaltung nutzen wir folgende Dienste:

Softr Buchungsportal

Unser Buchungsportal wird mit Softr (Softr Inc., 228 Park Ave S PMB 71099, New York, NY 10003, USA) betrieben. Softr hostet die Buchungsformulare auf EU-Servern (EU-Region eingestellt). Bei der Buchung übermittelte Daten (Name, E-Mail, Adresse, Grabdetails, IBAN für SEPA-Lastschrift) werden auf Softr-Servern verarbeitet und an unsere Airtable-Datenbank weitergeleitet.

Datenschutzerklärung Softr: https://www.softr.io/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV mit Softr abgeschlossen.
Airtable Datenbank

Kundendaten, Grabinformationen, Foto-Dokumentation und Termine verwalten wir in Airtable (Formagrid Inc. dba Airtable, 799 Market Street, Floor 8, San Francisco, CA 94103, USA). Airtable speichert Daten auf Servern in den USA unter Geltung von Standarddatenschutzklauseln (SCC) nach Art. 46 DSGVO.

Datenschutzerklärung Airtable: https://www.airtable.com/company/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV mit Airtable abgeschlossen. Drittlandtransfer: SCC.
Make (ehem. Integromat) Automatisierung

Für die Automatisierung von Abläufen (Buchungsbestätigung per WhatsApp, Todestags-Erinnerungen, SEPA-Trigger) nutzen wir Make (Celonis SE, Theresienstraße 6, 80333 München / europäische Infrastruktur). Make verarbeitet dabei im Rahmen der Automatisierungsabläufe die jeweils notwendigen Kundendaten (Name, Telefonnummer, E-Mail, Datum).

Datenschutzerklärung Make: https://www.make.com/en/privacy-notice

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV mit Make abgeschlossen.
WP Mail SMTP Plugin

Für den zuverlässigen Versand von Bestätigungs-E-Mails über WordPress nutzen wir WP Mail SMTP (WPForms LLC). Das Plugin leitet E-Mails über einen konfigurierten SMTP-Server weiter. Die dabei verarbeiteten Daten (E-Mail-Adresse des Empfängers, Betreff, Nachrichteninhalt) werden ausschließlich zum Zweck der E-Mail-Zustellung verwendet.

Weitere Informationen: https://wpmailsmtp.com/privacy/

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragskommunikation).

12Zahlungsabwicklung (GoCardless / SEPA-Lastschrift)

GoCardless Zahlungsdienstleister

Für den monatlichen Einzug der Abo-Gebühren per SEPA-Lastschrift nutzen wir den Zahlungsdienstleister GoCardless Ltd., Sutton Yard, 65 Goswell Road, London, EC1V 7EN, Vereinigtes Königreich.

Verarbeitete Daten: Name, Anschrift, IBAN, Bankleitzahl, Rechnungsbetrag, Währung, Transaktionsnummer sowie die für das SEPA-Mandat erforderlichen Angaben.

Zweck: Ausschließlich zur Abwicklung des monatlichen Zahlungseinzugs im Rahmen des Abo-Vertrages.

Rechtlicher Rahmen: Obwohl das Vereinigte Königreich nicht mehr EU-Mitglied ist, hat die Europäische Kommission auf Grundlage von Art. 45 DSGVO festgestellt, dass das Vereinigte Königreich ein angemessenes Datenschutzniveau bietet (Angemessenheitsbeschluss, gültig bis 2027). Der Datentransfer ist daher rechtmäßig.

GoCardless ist von der Financial Conduct Authority (FCA) reguliert und agiert gemäß DSGVO als eigenständiger Datenverantwortlicher für die Zahlungsabwicklung.

Datenschutzerklärung GoCardless: https://gocardless.com/de-de/rechtliches/datenschutz/

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Transaktionsdaten nach gesetzlichen Fristen (mind. 10 Jahre nach § 147 AO).

SEPA-Mandat: Mit der Buchung erteilen Sie ein SEPA-Lastschriftmandat. Sie werden vor dem ersten Einzug schriftlich über Betrag, Zahlungstermin und Gläubiger-ID informiert. Das Mandat kann jederzeit widerrufen werden. Bei Widerruf endet das Abo zum Ende des laufenden Abrechnungsmonats.

13Buchhaltung (sevDesk)

sevDesk Buchhaltungssoftware

Für unsere Buchhaltung und Rechnungslegung nutzen wir sevDesk (sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Deutschland). sevDesk ist ein deutsches Unternehmen mit Serverstandort in Deutschland.

Verarbeitete Daten: Name, Adresse, E-Mail-Adresse, Zahlungsdaten sowie Rechnungs- und Transaktionsdaten, die zur Buchführung erforderlich sind.

Zweck: Ordnungsgemäße Buchführung, Rechnungsstellung und Erfüllung steuerrechtlicher Aufbewahrungspflichten gemäß §§ 238 ff. HGB und §§ 140 ff. AO.

Datenschutzerklärung sevDesk: https://sevdesk.de/datenschutz/

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung) und Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 10 Jahre nach gesetzlicher Aufbewahrungspflicht (§ 147 AO, § 257 HGB). AVV mit sevDesk abgeschlossen.

14Vertragsabwicklung & Foto-Dokumentation

Kundendaten im Rahmen der Grabpflege

Zur Erbringung unserer Grabpflegeleistungen verarbeiten wir folgende personenbezogene Daten:

Bestandsdaten: Vor- und Nachname, Postanschrift, E-Mail, Telefonnummer

Grabdaten: Friedhof, Grabnummer, Parzelle, Name des Verstorbenen, Todesdatum

Kommunikationsdaten: Nachrichten und Fotos per WhatsApp (s. Abschnitt 10)

Zahlungsdaten: IBAN (ausschließlich für GoCardless-Verarbeitung, s. Abschnitt 12)

Familienmitglieder: Sofern Sie bis zu drei Familienmitglieder als Foto-Empfänger benennen, werden deren Telefonnummern ausschließlich zum Versand der Foto-Reports gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Dauer der Vertragsbeziehung + gesetzliche Aufbewahrungsfrist.

Foto-Reports und Jahresbericht

Nach jedem Pflegebesuch übermitteln wir Fotos des Grabes per WhatsApp. Diese Fotos werden in unserem Airtable-System archiviert und dienen der Erstellung des jährlichen Fotoberichts (Dezember). Sofern Sie das optionale Jahresfotobuch (CEWE-Hardcover) bestellen, werden Ihre Fotos an den Druckdienstleister CEWE Stiftung & Co. KGaA übermittelt. Näheres erfahren Sie bei Bestellung.

15Ihre Rechte als Betroffene Person

Gemäß der DSGVO stehen Ihnen folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@altbauprofis-harz.de

Auskunft (Art. 15 DSGVO) Sie können jederzeit unentgeltliche Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
Berichtigung (Art. 16 DSGVO) Sie können die unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
Löschung (Art. 17 DSGVO) Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkung (Art. 18 DSGVO) Sie können die Einschränkung der Verarbeitung verlangen, z.B. wenn Sie die Richtigkeit der Daten bestreiten.
Datenübertragbarkeit (Art. 20 DSGVO) Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übertragen lassen.
Widerspruch (Art. 21 DSGVO) Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.
Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerde (Art. 77 DSGVO) Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren (s. Abschnitt 16).

Wie Sie Ihre Rechte ausüben

Senden Sie Ihre Anfrage per E-Mail an: info@altbauprofis-harz.de

Bitte geben Sie dabei Ihren vollständigen Namen und – zur eindeutigen Identifizierung – Ihre bei uns hinterlegte E-Mail-Adresse oder Telefonnummer an. Wir bearbeiten Ihre Anfrage in der Regel innerhalb von 4 Wochen (gesetzliche Frist: 1 Monat, Art. 12 DSGVO).

16Zuständige Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragter für den Datenschutz Sachsen-Anhalt

Leiterstr. 9
39104 Magdeburg

Telefon: +49 391 81803 0

E-Mail: poststelle@lfd.sachsen-anhalt.de

Website: https://datenschutz.sachsen-anhalt.de

Alternativ können Sie sich an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes oder Ihres Arbeitsortes wenden.

Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand April 2026. Durch die Weiterentwicklung unserer Website und Dienstleistungen oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Sie können die jeweils aktuelle Datenschutzerklärung jederzeit auf unserer Website unter altbauprofis-harz.de/datenschutz abrufen.