Transparenz · Datenschutz
Datenschutz verständlich.
Datenschutzhinweise, Einwilligungen, Betroffenenrechte und technische Transparenz – zentral gepflegt und auf dem aktuellen Stand.
Transparent, datensparsam und nachvollziehbar.
Diese Datenschutzerklärung beschreibt die Datenverarbeitungen dieser Website und der darin integrierten Funktionen. Sie wird aus der im Dashboard gepflegten Datenschutz-Konfiguration erzeugt.
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Christoph KutschMozartstraße 20
58710 Menden
E-Mail: info@schlepperfreunde-schwitten.de
Bereitstellung der Website, Hosting und Server-Protokolle
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser-/Betriebssysteminformationen und Übertragungsstatus gehören. Dies ist erforderlich, um die Website auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, stabilen Website). Soweit Informationen auf dem Endgerät ausschließlich technisch erforderlich gespeichert oder ausgelesen werden, richtet sich dies zusätzlich nach § 25 Abs. 2 TDDDG.
Empfänger: Strato · Deutschland / EU.
Server-Logs: nach der aktuellen Konfiguration bis zu 7 Tage, soweit der Hoster keine abweichenden technisch oder gesetzlich erforderlichen Fristen verwendet.
Transportverschlüsselung
Die Website wird per HTTPS/TLS bereitgestellt. Dadurch werden übertragene Inhalte gegen ein einfaches Mitlesen auf dem Transportweg geschützt.
Cookies, Local Storage und Einwilligungsverwaltung
§ 25 TDDDG betrifft nicht nur klassische Cookies, sondern grundsätzlich auch das Speichern von oder den Zugriff auf Informationen in Endeinrichtungen. Diese Website versucht daher, optionale Speicherzugriffe zu vermeiden und nur Funktionen zu verwenden, die für einen ausdrücklich gewünschten Dienst erforderlich sind oder für die vorher eine Einwilligung vorliegt.
Technisch notwendige WordPress-Funktionen
WordPress kann für angemeldete Benutzer Sitzungs-/Login-Cookies sowie bei Kommentar-Funktionen – abhängig von der gewählten WordPress-Einstellung – Komfort-Cookies verwenden. Solche Speicherungen dienen der ausdrücklich verwendeten Funktion.
Favoriten und Fahrzeugvergleich
Die von Ihnen aktiv ausgewählten Favoriten und Vergleichsfahrzeuge werden lokal im Browser gespeichert. Die Auswahl wird nicht für Werbung oder Profiling verwendet und erst durch Ihre aktive Nutzung dieser Funktion angelegt.
Gästebuch-/Forum-Reaktionen
Für Reaktionen wird erst bei aktiver Nutzung eine zufällige browserlokale Kennung erzeugt. Serverseitig wird daraus nur ein pseudonymer Prüftoken verwendet, um Mehrfachreaktionen zu begrenzen.
Consent Center
Aktuell sind im Theme keine optionalen externen Dienste als einwilligungspflichtig aktiviert. Deshalb zeigt das Theme keinen unnötigen Einwilligungsbanner an.
Datensparsame Website-Statistik
Die Website verwendet eine eigene Erstanbieter-Statistik. Dauerhaft gespeichert werden nur zusammengefasste Tageswerte zu Seiten/Funktionen und ein grober Gerätetyp. Es werden keine vollständigen IP-Adressen, keine vollständigen User-Agent-Strings, keine Suchtexte und keine dauerhaften Besucherkennungen in der Statistikdatenbank gespeichert.
Zur sehr kurzfristigen Begrenzung mehrfacher Zählungen kann serverseitig ein nicht rückrechenbarer, gesalzener Schlüssel aus technischen Verbindungsmerkmalen als kurzlebiger Transient verwendet werden. Dieser wird nach kurzer Zeit automatisch verworfen.
Zweck/Rechtsgrundlage: Verbesserung und Fehleranalyse der Website, Art. 6 Abs. 1 lit. f DSGVO. Aufbewahrung aggregierter Tageswerte: 730 Tage.
Kontakt, Forum, Gästebuch und Einreichungen
Kontaktformular und E-Mail
Bei einer Kontaktanfrage verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, Betreff, Nachricht, gewählten Bezug sowie gegebenenfalls einen freiwilligen Anhang. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf ein Vertrags-/Teilnahmeverhältnis oder vorvertragliche Maßnahmen zielt, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Erledigte Kontaktanfragen werden nach der aktuellen Konfiguration nach 180 Tagen automatisch gelöscht, soweit keine vorrangigen Aufbewahrungsgründe bestehen.
Für reine Datenschutz-/Betroffenenrechtsanfragen können Sie auf der Kontaktseite „Datenschutz / Betroffenenrechte“ auswählen.
Forum
Bei Forum-Themen und Antworten werden Name, E-Mail-Adresse, Beitrag und gegebenenfalls Anhang verarbeitet. Öffentlich erscheinen grundsätzlich Name und freigegebener Inhalt; die E-Mail-Adresse wird nicht öffentlich angezeigt. Links/PDFs können automatisch zur manuellen Prüfung zurückgehalten werden. Optionale E-Mail-Benachrichtigungen werden nur nach aktiver Auswahl versendet und können jederzeit widerrufen werden. Die Moderation hat keine rechtliche oder ähnlich erhebliche automatisierte Entscheidung im Sinne von Art. 22 DSGVO zum Gegenstand.
Gästebuch & Kommentare
Bei Einträgen werden die angegebenen Kontaktdaten, Kommentarinhalt und technisch notwendige Metadaten verarbeitet. Kommentare können moderiert werden. Die E-Mail-Adresse wird nicht öffentlich angezeigt. WordPress stellt zusätzlich eigene Funktionen für Auskunft/Löschung von Kommentardaten bereit.
Termin-Anmeldungen
Für anmeldepflichtige Termine werden die für Organisation und Teilnahme erforderlichen Angaben verarbeitet. Die automatische Theme-Löschfrist beträgt derzeit 365 Tage nach dem jeweiligen Termin.
Gastfahrzeug-Einreichungen
Bei Einreichungen werden Kontakt- und Fahrzeugdaten, Geschichte/Beschreibung und hochgeladene Bilder zur Prüfung einer möglichen Veröffentlichung verarbeitet. Eine Veröffentlichung erfolgt nicht automatisch. Für Bilder ist zusätzlich die Berechtigung zur Nutzung/Weitergabe zu bestätigen. Abgeschlossene Einreichungsakten werden nach aktuell 180 Tagen bereinigt; bereits übernommene, weiterhin benötigte Fahrzeugbilder können als Teil der veröffentlichten Fahrzeugdarstellung bestehen bleiben.
Spam-, Sicherheits- und Missbrauchsschutz
Formulare und Forum verwenden technische Maßnahmen wie Honeypots, Dateityp-/Größenprüfung, Moderation sowie kurzfristige Rate-Limits. Hierfür können IP-Adresse und Browserinformationen während der Anfrage technisch verarbeitet und in gesalzene, kurzlebige Sperrschlüssel umgewandelt werden. Diese Schlüssel dienen ausschließlich der Abwehr von Spam/Missbrauch und werden automatisch entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Integrität und Missbrauchsschutz).
QR-Codes, Favoriten und Freigabefunktionen
QR-Aufrufe, Downloads und Druckaktionen können ausschließlich als zusammengefasste Zähler in der internen Statistik erfasst werden. Zur QR-Erfassung wird keine dauerhafte browserlokale Scan-Kennung benötigt.
Links zum Teilen über WhatsApp/Facebook sowie Links zu Partnern oder sozialen Netzwerken stellen erst dann eine Verbindung zum jeweiligen Drittanbieter her, wenn Sie den entsprechenden externen Link aktiv anklicken. Für die dann erfolgende Verarbeitung ist grundsätzlich auch der jeweilige externe Anbieter verantwortlich.
Externe Dienste und Drittlandübermittlungen
Nach der aktuellen Datenschutz-Konfiguration sind keine optionalen externen Dienste hinterlegt, die beim Seitenaufruf automatisch geladen werden sollen.
Bei tatsächlichen Übermittlungen in Staaten außerhalb des EWR müssen die jeweils anwendbaren Voraussetzungen der Art. 44 ff. DSGVO gesondert erfüllt und in der Datenschutz-Zentrale passend dokumentiert werden.
Empfänger und Auftragsverarbeitung
Personenbezogene Daten erhalten grundsätzlich nur die Personen, die sie für Administration und Bearbeitung benötigen. Als Kategorien externer Empfänger kommen insbesondere Hosting- und E-Mail-Dienstleister sowie – nur bei aktivierter Nutzung – die oben aufgeführten externen Dienste in Betracht.
Hosting: Strato (Deutschland / EU).
E-Mail: Strato (Deutschland / EU).
Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche/vertragliche Aufbewahrungspflichten entgegenstehen. Die wichtigsten automatischen Theme-Fristen sind oben bei den jeweiligen Funktionen angegeben. Öffentliche Beiträge können länger bestehen bleiben, solange der Veröffentlichungs-/Dokumentationszweck fortbesteht; personenbezogene Kontaktdaten können dabei auf Antrag anonymisiert oder gelöscht werden.
Ihre Datenschutzrechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Soweit eine Verarbeitung auf Einwilligung beruht, kann diese für die Zukunft jederzeit widerrufen werden (Art. 7 Abs. 3).
Für Anträge nach Art. 15 bis 22 DSGVO gilt grundsätzlich eine Antwortfrist von einem Monat; in gesetzlich vorgesehenen Fällen kann sie verlängert werden. Nutzen Sie dafür unser Datenschutz-Kontaktformular oder die oben genannte E-Mail-Adresse.
Beschwerderecht
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen in Nordrhein-Westfalen ist grundsätzlich die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) zuständig.
Datenschutzverletzungen und Sicherheit
Für Datenschutzvorfälle führen die Administratoren im Dashboard eine interne Dokumentation. Ob ein Vorfall an die zuständige Aufsichtsbehörde oder betroffene Personen zu melden ist, wird im konkreten Einzelfall geprüft. Die DSGVO sieht für meldepflichtige Datenschutzverletzungen grundsätzlich eine unverzügliche Meldung und – soweit möglich – eine Frist von 72 Stunden ab Kenntnis vor.
Änderungen dieser Datenschutzerklärung
Wir passen diese Hinweise an, wenn Funktionen, Dienstleister oder die Rechtslage dies erforderlich machen. Die aktuelle Fassung trägt die Versionskennung 2026-08.
Stand: August 2026 · Letzte hinterlegte individuelle Prüfung: 19.09.2026
