Datenschutzerklärung
Platzhalterseite, nicht veröffentlichen
Diese Datenschutzerklärung ist vor Veröffentlichung final anhand der tatsächlichen technischen Umsetzung, Hosting-Konfiguration, Formularverarbeitung, E-Mail-Verarbeitung, Upload-Nutzung und Spam-Schutz-Aktivierung zu prüfen. Als final zu prüfen markiert bleiben insbesondere: Speicherdauer im E-Mail-Postfach, Löschfristen für Anfragen und Anhänge, Turnstile-Aktivierung, IP-Verarbeitung beim Rate-Limit, Server-Logfile-Speicherdauer bei All-Inkl und die rechtliche Gesamtprüfung.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
GeFormt3D
Inhaber: Philipp Pommer
Birkenweg 4
27324 Gandesbergen
E-Mail: info@geformt3d.de
2. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten werden auf dieser Webseite nur verarbeitet, soweit dies für die Bereitstellung der Seite und ihrer Inhalte oder für die Bearbeitung Ihrer Anfragen erforderlich ist. Es findet kein Verkauf von Daten statt, und es werden keine Werbe- oder Analyse-Tracker eingesetzt.
3. Hosting
Vor Live-Gang prüfenDiese Webseite wird bei einem externen Dienstleister gehostet. Beim Aufruf der Seite verarbeitet der Hoster technisch notwendige Daten (siehe Abschnitt Server-Logfiles) in unserem Auftrag. Mit dem Hoster wird ein Vertrag über Auftragsverarbeitung (Art. 28 DSGVO) geschlossen.
Domain und E-Mail-Postfächer liegen bei ALL-INKL.COM (Neue Medien Münnich, Deutschland); die Veröffentlichung der Webseite ist dort unter geformt3d.de vorgesehen. [Vor Veröffentlichung final prüfen: tatsächlicher Betriebsort der Webseite bzw. eines etwaigen Formular-Backends. Sollten dynamische Funktionen später bei einem anderen Anbieter laufen (z. B. einem Next.js-Hoster als Alternative), wird dieser Abschnitt entsprechend ergänzt.]
4. Server-Logfiles
Beim Aufruf der Webseite werden durch den Hoster automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser übermittelt. Dies sind üblicherweise: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Datei, verwendeter Browser und Betriebssystem sowie die zuvor besuchte Seite (Referrer).
Die Verarbeitung erfolgt zur Sicherstellung eines störungsfreien Betriebs, zur Fehleranalyse und zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). [Noch festzulegen: Speicherdauer der Logfiles, abhängig vom Hoster.]
5. Kontaktaufnahme per E-Mail
Wenn Sie per E-Mail Kontakt aufnehmen, werden Ihre Angaben (E-Mail- Adresse, Name, Inhalt der Nachricht sowie ggf. mitgesendete Dateien) zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertragsschluss zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten (z. B. aus dem Steuer- und Handelsrecht bei Angeboten und Rechnungen) entgegenstehen.
6. Anfrageformular
In VorbereitungÜber das Anfrageformular werden folgende Angaben erhoben: Name, E-Mail-Adresse, optional Firma und Telefonnummer sowie Angaben zum Projekt (Projektart, Beschreibung, optional Material, Farbe, Stückzahl, Zeitraum). Die Angaben werden ausschließlich zur Prüfung und Bearbeitung der Anfrage verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung). Zum Schutz vor automatisierten Anfragen wird eine technische Spam-Prüfung eingesetzt (derzeit ein verstecktes Kontrollfeld; der Einsatz eines externen Spam-Schutz-Dienstes ist geplant und wird vor Aktivierung hier ergänzt).
Die Verarbeitung des Formulars ist als Endpunkt beim Hoster ALL-INKL.COM vorbereitet: Die Angaben werden per E-Mail an info@geformt3d.de zugestellt, der Kunde erhält eine Eingangsbestätigung. Eine Speicherung in einer Datenbank findet derzeit nicht statt. Zur Abwehr automatisierter Massen-Anfragen wird die IP-Adresse kurzzeitig in pseudonymisierter (gehashter) Form für eine einfache Ratenbegrenzung verarbeitet; sie wird nicht in den E-Mails gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). [Vor Live-Gang final prüfen: produktive Aktivierung, Speicherdauer und Löschfristen, IP-Verarbeitung und die gesamte Erklärung rechtlich prüfen lassen.]
Über das Formular können auch vorgefertigte Produkte angefragt werden. Der Produktbereich dieser Webseite ist ein Anfrage-Katalog: Es gibt keinen Warenkorb, keine Online-Zahlung, keine automatische Bestellung und keinen automatischen Vertragsschluss über die Webseite; die Abstimmung erfolgt individuell per E-Mail.
7. Datei-Uploads (3D-Modelle)
In VorbereitungMit der Anfrage kann optional eine Datei übermittelt werden (Formate: STL, STEP/STP, 3MF, OBJ, ZIP; maximal 15 MB). Die Datei dient ausschließlich der Prüfung der Anfrage; sie wird nicht automatisiert geöffnet, ausgeführt oder zur automatischen Preisberechnung ausgewertet. Konstruktionsdaten werden vertraulich behandelt.
Die Datei wird als Anhang der Benachrichtigungs-E-Mail an info@geformt3d.de übermittelt. Die Eingangsbestätigung an den Kunden enthält keinen Dateianhang. Eine dauerhafte Speicherung der Datei auf dem Webserver durch die Webseite findet nicht statt; die Datei liegt danach ausschließlich im E-Mail-Postfach. [Vor Live-Gang final prüfen: Speicherdauer und Löschfristen im E-Mail-Postfach sowie die rechtliche Gesamtprüfung.]
8. Supabase (Datenbank/Login)
Geplant / noch festzulegenDer Einsatz von Supabase als Datenbank- und Login-Dienst ist in Prüfung, aber nicht entschieden. Bei Einführung wird dieser Abschnitt ergänzt (verarbeitete Daten, Serverregion, Auftragsverarbeitung).
9. E-Mail-Versand der Anfragen
Vor Live-Gang prüfenFür Benachrichtigungen zum Anfrageformular (Eingang beim Betreiber, Eingangsbestätigung an den Kunden) ist vorrangig der Versand über das vorhandene E-Mail-Postfach info@geformt3d.de bei ALL-INKL.COM (SMTP) vorgesehen. Als Alternative ist der Dienst Resend technisch vorbereitet, aber nicht entschieden und nicht aktiv. [Nach der finalen Entscheidung wird dieser Abschnitt konkretisiert, insbesondere bei Einsatz eines externen Versanddienstes (Anbieter, Sitz, ggf. Drittlandübermittlung, Auftragsverarbeitung).]
10. Cloudflare Turnstile (Spam-Schutz)
Geplant / noch festzulegenZum Schutz des Anfrageformulars vor automatisierten Anfragen ist der Einsatz von Cloudflare Turnstile technisch vorbereitet, aber nicht aktiv. Es wird derzeit kein Inhalt von Cloudflare geladen. Aktiv ist ein rein technisches, unsichtbares Kontrollfeld (Honeypot) ohne externe Dienste. [Vor Aktivierung von Turnstile wird dieser Abschnitt ergänzt: Funktionsweise, verarbeitete Daten, Anbieter, Rechtsgrundlage.]
11. Cookies
Diese Webseite setzt derzeit keine Cookies zu Tracking-, Analyse- oder Marketingzwecken ein. Es werden keine Analyse-Tools verwendet. [Vor Veröffentlichung prüfen: Sollten durch Hosting oder spätere Funktionen technisch notwendige Cookies hinzukommen, wird dieser Abschnitt angepasst.]
12. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Browserzeile.
13. Ihre Rechte (Betroffenenrechte)
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu formlos an die oben genannte E-Mail-Adresse.
14. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO), insbesondere in dem Bundesland Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
15. Speicherdauer
Soweit in dieser Erklärung keine speziellere Speicherdauer genannt ist, verbleiben personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Danach werden sie gelöscht, es sei denn, gesetzliche Aufbewahrungspflichten (z. B. steuer- oder handelsrechtliche Fristen) stehen der Löschung entgegen.
16. Rechtsgrundlagen im Überblick
Die Verarbeitung personenbezogener Daten stützt sich je nach Vorgang auf: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und Vertragsanbahnung, z. B. Anfragen und Angebote) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. sicherer Betrieb der Webseite). Die jeweils einschlägige Rechtsgrundlage ist bei den einzelnen Abschnitten genannt.
