Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch unserer Website und bei der Nutzung ihrer Funktionen verarbeitet werden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
HvN Hausverwaltung Neuhoff GmbH
Chemnitzer Str. 106
44139 Dortmund
Deutschland
Telefon: 0231 735217
E-Mail: kontakt@hv-neuhoff.de
Allgemeine Hinweise zu Rechtsgrundlagen und Speicherdauer
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht. Je nach Verarbeitung sind dies insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO bei einer von Ihnen erteilten Einwilligung,
- Art. 6 Abs. 1 lit. b DSGVO zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen,
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten und
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, sofern Ihre Interessen oder Grundrechte nicht überwiegen.
Soweit bei einzelnen Verarbeitungen keine konkrete Speicherdauer genannt wird, speichern wir Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine weitere Speicherung erfordern.
Bereitstellung der Website und Hosting durch Vercel
Wir hosten und betreiben diese Website über Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA („Vercel“). Vercel stellt insbesondere die Auslieferungsinfrastruktur, das Content Delivery Network und Serverfunktionen für die Website bereit.
Bei jedem Seitenaufruf verarbeitet Vercel technisch erforderliche Verbindungs- und Protokolldaten. Dazu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit der Anfrage,
- aufgerufene URL und übertragene Datenmenge,
- Referrer-URL,
- HTTP-Statuscode,
- Browsertyp, Browserversion, Betriebssystem und Gerätetyp sowie
- weitere HTTP-Header und technische Diagnoseinformationen.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Missbrauch abzuwehren und technische Fehler zu analysieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und effizienten Bereitstellung unseres Internetangebots.
Vercel verarbeitet Daten bei der Bereitstellung der Dienste als Auftragsverarbeiter. Die Aufbewahrungsdauer technischer Protokolldaten richtet sich nach der Art des Logs, den vereinbarten Vercel-Leistungen und den von uns gewählten Einstellungen. Protokolldaten werden gelöscht, sobald sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr erforderlich sind, sofern keine längere gesetzliche Aufbewahrung nötig ist.
Eine Verarbeitung kann auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden. Vercel ist unter dem EU-US Data Privacy Framework zertifiziert. Soweit erforderlich, stützt Vercel weitere Übermittlungen auf die Standardvertragsklauseln der EU-Kommission. Informationen finden Sie in der Datenschutzerklärung von Vercel und im Data Processing Addendum von Vercel.
Datensicherheit
Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie von Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung, unbefugter Offenlegung und unbefugtem Zugriff zu schützen. Die Maßnahmen werden der jeweiligen Risikolage angepasst und bei Bedarf überprüft.
Die Website wird verschlüsselt über HTTPS (TLS) ausgeliefert. Dadurch werden Daten, die Sie an uns übermitteln, während des Transports vor dem unbefugten Mitlesen geschützt. Einen absoluten Schutz elektronischer Kommunikation können wir trotz angemessener Schutzmaßnahmen nicht gewährleisten.
Kontaktaufnahme und Online-Formulare
Sie können uns per E-Mail, Telefon und über die auf dieser Website angebotenen Formulare kontaktieren. Wir verarbeiten die von Ihnen mitgeteilten Daten ausschließlich zur Bearbeitung und Dokumentation Ihres Anliegens und für erforderliche Rückfragen.
Je nach Formular werden folgende Angaben verarbeitet:
- Allgemeines Kontaktformular: Vorname, Nachname, E-Mail-Adresse, optional Telefonnummer und Leistungsinteresse sowie Nachricht;
- Schadensmeldung: Vorname, Nachname, E-Mail-Adresse, Rückrufnummer, Objekt beziehungsweise Adresse, Schadensart und Beschreibung;
- Notfallmeldung: Name, Telefonnummer, Adresse des Notfalls, Art des Notfalls und Beschreibung.
Steht die Anfrage mit einem Vertrag in Zusammenhang oder dient sie vorvertraglichen Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte und effiziente Bearbeitung der an uns gerichteten Kommunikation. Soweit wir rechtlich zur Dokumentation oder Aufbewahrung verpflichtet sind, erfolgt die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO.
Die Formulardaten werden über eine Vercel-Serverfunktion verarbeitet und per E-Mail an uns übermittelt. Eine zusätzliche dauerhafte Formulardatenbank betreiben wir für diese Website nicht. Formulardaten und die daraus entstehende Korrespondenz löschen wir, sobald das Anliegen abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungsfristen, vertraglichen Erfordernisse oder Rechtsansprüche entgegenstehen.
Die Bereitstellung der als Pflichtfeld gekennzeichneten Angaben ist erforderlich, damit wir Ihr Anliegen zuordnen und bearbeiten können. Ohne diese Angaben kann das jeweilige Formular nicht versendet werden. Sie können uns alternativ telefonisch oder per E-Mail kontaktieren.
E-Mail-Versand mit Resend
Für den technischen Versand der Formularnachrichten und der automatischen Eingangsbestätigungen nutzen wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA („Resend“).
Dabei erhält Resend die Absender- und Empfängeradresse, den Inhalt der E-Mail sowie technische Versand- und Zustellinformationen. Bei Notfallmeldungen wird mangels angegebener E-Mail-Adresse keine automatische Bestätigung an die meldende Person versandt. Resend verarbeitet die Daten zur Übermittlung, Zustellung, Missbrauchsabwehr und Fehlerdiagnose als unser Auftragsverarbeiter.
Die Rechtsgrundlage entspricht der Rechtsgrundlage der jeweiligen Kontaktaufnahme gemäß Abschnitt 5. Unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO liegt in einem zuverlässigen und sicheren E-Mail-Versand. Die Speicherdauer richtet sich nach dem Versandzweck, den vertraglichen Einstellungen und erforderlichen Sicherheits- und Zustellprotokollen.
Eine Verarbeitung kann in den USA stattfinden. Plus Five Five, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend enthält das Data Processing Addendum die Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie in der Datenschutzerklärung von Resend und im Data Processing Addendum von Resend.
E-Mail-Kommunikation über Microsoft 365
Unsere geschäftlichen E-Mail-Postfächer werden mit Microsoft 365 und Exchange Online betrieben. Vertragspartner für Kundinnen und Kunden im Europäischen Wirtschaftsraum ist grundsätzlich Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland („Microsoft“). Weitere Microsoft-Gesellschaften, insbesondere Microsoft Corporation in den USA, können an der Leistungserbringung beteiligt sein.
Wenn Sie uns eine E-Mail senden oder eine Formularnachricht an unser Postfach zugestellt wird, verarbeitet Microsoft insbesondere Absender- und Empfängeradresse, Betreff, Inhalt, Anhänge, Zeitstempel sowie technische Zustell- und Sicherheitsdaten. Die Verarbeitung dient der Übermittlung und Speicherung geschäftlicher Kommunikation sowie dem Schutz vor Spam, Schadsoftware und sonstigem Missbrauch.
Die Rechtsgrundlagen entsprechen der jeweiligen Kontaktaufnahme gemäß Abschnitt 5. Microsoft verarbeitet die Postfachdaten im Rahmen der Microsoft-Online-Services als Auftragsverarbeiter. Wir löschen Nachrichten nach Abschluss des Anliegens entsprechend unseren betrieblichen Lösch- und Aufbewahrungsregeln, soweit keine gesetzlichen Pflichten, vertraglichen Erfordernisse oder Rechtsansprüche entgegenstehen.
Microsoft 365 fällt für entsprechend eingerichtete europäische Mandanten grundsätzlich unter die EU Data Boundary. Begrenzte Verarbeitungen oder Zugriffe außerhalb dieser Grenze können weiterhin stattfinden. Für Drittlandübermittlungen verwendet Microsoft insbesondere die Standardvertragsklauseln der EU-Kommission; Microsoft Corporation ist zudem unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft, den Informationen zur EU Data Boundary und den Informationen zu den EU-Standardvertragsklauseln.
Schutz der Formulare mit Cloudflare Turnstile
Unsere Formulare werden mit Cloudflare Turnstile vor automatisierten Eingaben und Missbrauch geschützt. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA („Cloudflare“).
Beim Aufruf einer Formularseite und bei der Prüfung einer Eingabe verarbeitet Turnstile technische Signale. Hierzu gehören nach Angaben von Cloudflare insbesondere die IP-Adresse, TLS-Fingerprint, User-Agent, Sitekey und die zugehörige Herkunftsseite. Im Browser werden kleine technische Prüfungen ausgeführt; das erzeugte Prüfergebnis wird beim Absenden serverseitig von Cloudflare verifiziert. Cloudflare verarbeitet die Signale im Rahmen der Bot-Erkennung teilweise als unser Auftragsverarbeiter und teilweise in eigener Verantwortung zur Verbesserung von Turnstile.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Formulare, unserer Systeme und Kommunikationswege vor Spam, automatisierten Angriffen und missbräuchlicher Nutzung. Soweit Turnstile für diesen Zweck auf Informationen in Ihrem Endgerät zugreift oder dort Informationen speichert, ist dies für die von Ihnen ausdrücklich gewünschte sichere Formularfunktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Ohne die Prüfung kann das Formular nicht abgesendet werden; die Kontaktaufnahme per Telefon oder E-Mail bleibt möglich.
Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und verwendet für weitere Drittlandübermittlungen, soweit erforderlich, die Standardvertragsklauseln der EU-Kommission. Weitere Informationen finden Sie im Turnstile Privacy Addendum und in der Datenschutzerklärung von Cloudflare.
Google Maps
Auf der Kontaktseite bieten wir eine Karte von Google Maps an. Verantwortlicher Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, kann als weiterer Empfänger beteiligt sein.
Die Karte wird erst geladen, wenn Sie über die Einwilligungsverwaltung oder die Schaltfläche am Kartenplatzhalter ausdrücklich zugestimmt haben. Vorher stellt die eingebettete Karte keine Verbindung zu Google her. Beim Laden können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer, Zeitpunkt des Abrufs und Standortdaten, sofern Sie diese freigeben, an Google übermittelt werden. Google kann Cookies oder vergleichbare Technologien einsetzen und Daten mit einem vorhandenen Google-Konto verknüpfen, wenn Sie dort angemeldet sind.
Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen.
Google verarbeitet Daten auch in den USA und weiteren Drittländern. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Google und den Informationen zu internationalen Datentransfers.
Wenn Sie stattdessen den Link „In Google Maps öffnen“ oder einen anderen externen Kartenlink nutzen, verlassen Sie unsere Website. Für die anschließende Verarbeitung ist der jeweilige Anbieter verantwortlich.
Mietangebote von ImmoScout24
Auf der Seite „Mietangebote“ stellen wir öffentlich angebotene Objektdaten über eine technische Schnittstelle der Immobilien Scout GmbH, Invalidenstraße 65, 10557 Berlin („ImmoScout24“), dar. Der Abruf der Angebotsdaten durch unsere Website erfolgt serverseitig. Bei der Anzeige von Objektbildern kann Ihr Browser die Bilddateien unmittelbar von Servern von ImmoScout24 beziehungsweise dessen technischen Dienstleistern abrufen. Dabei werden insbesondere Ihre IP-Adresse, Browser- und Geräteinformationen, Referrer und der Zeitpunkt des Abrufs übermittelt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, aktuelle Mietangebote anschaulich und ohne doppelte Datenpflege auf unserer Website bereitzustellen. Die Angebotslinks führen zu ImmoScout24; nach dem Anklicken ist ImmoScout24 für die dortige Verarbeitung verantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von ImmoScout24.
Lokal eingebundene Schriften und redaktionelle Systeme
Die auf der Website verwendete Schriftart „Inter“ wird von unserem eigenen Hosting geladen. Beim Aufruf der Seiten wird dafür keine Verbindung zu einem Schriftanbieter wie Google Fonts hergestellt.
Wir verwalten redaktionelle Inhalte mit Keystatic. Beim normalen Besuch der öffentlich zugänglichen Website wird allein wegen der Inhaltsdarstellung keine Verbindung zum Anbieter von Keystatic hergestellt. Die eingesetzten Frameworks und Bibliotheken Astro, React und vanilla-cookieconsent werden als Bestandteil der Website ausgeliefert und übertragen von sich aus keine Besucherdaten an ihre Hersteller.
Externe Links und Kontaktlinks
Unsere Website enthält Links zu Websites Dritter sowie Telefon- und E-Mail-Links. Erst wenn Sie einen externen Link aufrufen, werden Daten an den Zielanbieter übertragen. Für dessen Datenverarbeitung ist der jeweilige Anbieter verantwortlich. Beim Aufruf eines mailto:- oder tel:-Links wird die auf Ihrem Endgerät eingerichtete Anwendung geöffnet; die anschließende Verarbeitung richtet sich auch nach dem von Ihnen verwendeten E-Mail- oder Telekommunikationsanbieter.
Empfänger und Drittlandübermittlungen
Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf personenbezogene Daten, die sie zur Bearbeitung des jeweiligen Zwecks benötigen. Externe Empfänger können die in den vorstehenden Abschnitten genannten Hosting-, E-Mail-, Sicherheits- und Inhaltsanbieter sowie unsere IT-Dienstleister sein. Behörden, Gerichte, Rechts- oder Steuerberater erhalten Daten nur, wenn dies gesetzlich erforderlich ist oder der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums stellen wir ein angemessenes Datenschutzniveau insbesondere durch einen Angemessenheitsbeschluss der EU-Kommission, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework oder die Standardvertragsklauseln der EU-Kommission und erforderlichenfalls ergänzende Schutzmaßnahmen sicher. Eine Kopie der maßgeblichen Garantien können Sie über die oben genannten Kontaktdaten anfordern, soweit keine Rechte Dritter entgegenstehen.
Ihre Datenschutzrechte
Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie folgende Rechte:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO) und
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruch: Wenn wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@hv-neuhoff.de. Zur Vermeidung unberechtigter Auskünfte können wir einen geeigneten Identitätsnachweis verlangen.
Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Für unseren Unternehmenssitz ist zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de
Automatisierte Entscheidungen
Wir führen über diese Website keine ausschließlich automatisierten Entscheidungen einschließlich Profiling im Sinne von Art. 22 DSGVO durch. Die technische Einstufung durch Cloudflare Turnstile entscheidet lediglich, ob eine Formulareingabe als automatisiert beziehungsweise missbräuchlich erkannt wird; sie entfaltet keine rechtliche oder vergleichbar erhebliche Wirkung für Sie. Eine Kontaktaufnahme auf anderem Weg bleibt möglich.
Aktualisierung dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste oder die Rechtslage ändern.