Datenschutzerklärung
Ausführliche Informationen zur Verarbeitung personenbezogener Daten gemäß Datenschutz-Grundverordnung (DSGVO) und Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Stand: Mai 2026.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und sonstiger nationaler Datenschutzgesetze sowie weiterer datenschutzrechtlicher Vorschriften ist:
MrReichweite
Geschäftsbezeichnung von Ibrahim Ayub
JALUD Premium Autopflege
Auf dem Haidchen 45
45527 Hattingen, Deutschland
E-Mail: mrreichweite@gmail.com
2. Datenschutzbeauftragter
Die Bestellung eines Datenschutzbeauftragten ist gemäß § 38 BDSG nicht erforderlich, da regelmäßig weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und keine Verarbeitungen erfolgen, die einer Datenschutz-Folgenabschätzung nach Art. 35 DSGVO unterliegen. Für sämtliche Anliegen rund um den Datenschutz wende dich bitte an die unter Ziffer 1 genannte E-Mail-Adresse.
3. Geltungsbereich
Diese Datenschutzerklärung gilt für die Nutzung der unter der Domain mrreichweite.de sowie deren Subdomains und Vorschau-Domains (z. B. *.lovable.app) erreichbaren Inhalte, Formulare und Funktionen. Sie informiert dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb unseres Online-Angebots. Personenbezogene Daten sind alle Daten, die auf eine identifizierte oder identifizierbare natürliche Person beziehbar sind (Art. 4 Nr. 1 DSGVO).
4. Begriffsbestimmungen
Diese Datenschutzerklärung verwendet die in der DSGVO definierten Begriffe. Die wichtigsten im Überblick:
- Personenbezogene Daten (Art. 4 Nr. 1 DSGVO): alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Verarbeitung (Art. 4 Nr. 2 DSGVO): jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z. B. Erheben, Speichern, Nutzen, Übermitteln, Löschen.
- Verantwortlicher (Art. 4 Nr. 7 DSGVO): die Stelle, die über die Zwecke und Mittel der Verarbeitung entscheidet.
- Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO): eine Stelle, die im Auftrag des Verantwortlichen personenbezogene Daten verarbeitet.
- Einwilligung (Art. 4 Nr. 11 DSGVO): jede freiwillig, informiert und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder eindeutigen bestätigenden Handlung.
- Empfänger (Art. 4 Nr. 9 DSGVO): jede Stelle, der personenbezogene Daten offengelegt werden.
5. Rechtsgrundlagen im Überblick
Soweit nachfolgend nicht im Einzelnen anders ausgeführt, ergibt sich die Rechtsgrundlage der jeweiligen Verarbeitung aus:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person.
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung.
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
- § 25 Abs. 1 TDDDG – Einwilligung für den Zugriff auf Endgeräteinformationen (nicht-essenzielle Cookies/Speichervorgänge).
- § 25 Abs. 2 Nr. 2 TDDDG – unbedingt erforderliche Speicher- und Zugriffsvorgänge ohne Einwilligung.
6. Bereitstellung der Website und Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser Hosting-/Edge-Anbieter (Cloudflare, siehe Ziffer 7) automatisch technische Daten, die dein Browser an den Server übermittelt:
- IP-Adresse des anfragenden Endgeräts (gekürzt verarbeitet)
- Datum und Uhrzeit der Anfrage inkl. Zeitzone
- angefragte URL / Datei und HTTP-Statuscode
- übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite, sofern übermittelt)
- verwendeter Browser, Browser-Version, Betriebssystem
Zwecke: Bereitstellung der Website, Gewährleistung der Stabilität und Sicherheit (Abwehr von Angriffen, Missbrauchserkennung), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung des Online-Angebots.
Speicherdauer: Logs werden spätestens nach 30 Tagen automatisch gelöscht oder anonymisiert. Eine längere Speicherung erfolgt nur, wenn dies zur Aufklärung konkreter Vorfälle erforderlich ist.
7. Hosting und Auftragsverarbeitung
Wir betreiben unsere Website auf einer Cloud-Infrastruktur. Folgende Anbieter verarbeiten in unserem Auftrag personenbezogene Daten auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO:
- Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA – Content-Delivery-Network und Edge-Hosting. Verarbeitete Daten: IP-Adresse, Anfrage-Metadaten, Sicherheits-/Bot-Signale. Drittlandtransfer in die USA auf Grundlage von EU-Standardvertragsklauseln (SCC) sowie – soweit zertifiziert – des EU-US Data Privacy Framework (Angemessenheits- beschluss der EU-Kommission vom 10.07.2023).
- Lovable AB (Lovable Cloud), Stockholm, Schweden – Plattform für die Bereitstellung der Anwendung. Hosting innerhalb der EU.
- Supabase Inc., 970 Toa Payoh North, Singapur – Datenbank- und Backend-Dienste für die Speicherung von Lead- und Formulardaten. Datenverarbeitung in einer EU-Region; Drittlandtransfers im Konzernverbund auf Grundlage von Standardvertragsklauseln abgesichert.
Mit allen genannten Auftragsverarbeitern bestehen Verträge, die ein angemessenes Datenschutzniveau sicherstellen. Eine Auflistung sämtlicher Empfänger oder Empfängerkategorien stellen wir auf Anfrage zur Verfügung.
8. Cookies und Speichern auf dem Endgerät
Unsere Website setzt derzeit ausschließlich technisch notwendige Cookies und Speichervorgänge ein. Diese sind erforderlich, damit die Seite und ihre Formulare bestimmungsgemäß funktionieren (z. B. Anti-CSRF- Tokens, Speicherung von UTM-Parametern für eine korrekte Anfragezuordnung).
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im funktionsfähigen Betrieb der Website.
Wir setzen aktuell keine Tracking-, Analyse- oder Marketing-Cookies ein. Es findet kein Profiling, kein Retargeting und keine Web-Analyse durch Drittdienste (z. B. Google Analytics, Meta Pixel) statt. Sollten in Zukunft solche Dienste eingebunden werden, holen wir vorher deine Einwilligung über einen Consent-Banner ein und passen diese Datenschutzerklärung entsprechend an.
9. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir mitgeteilten Daten (insbesondere Name, E-Mail-Adresse, Inhalt der Nachricht sowie ggf. von dir freiwillig angegebene weitere Daten) zur Bearbeitung deiner Anfrage und zur Korrespondenz.
Zwecke: Beantwortung deiner Anfrage, Durchführung vorvertraglicher Maßnahmen, ggf. Vertragsabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen).
Speicherdauer: Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungs- pflichten (insbesondere § 257 HGB, § 147 AO – sechs bzw. zehn Jahre) entgegenstehen.
Hinweis: Sobald wir Telefon- und WhatsApp-Kontakt anbieten, wird diese Datenschutzerklärung um die entsprechenden Verarbeitungen (insbesondere zum Drittanbieter WhatsApp Ireland Ltd.) ergänzt. Solange ist eine Kontaktaufnahme per WhatsApp nicht möglich.
10. Kostenloser Online-Check
Wenn du den kostenlosen Online-Check anforderst, verarbeiten wir die im Formular von dir eingegebenen Angaben.
Verarbeitete Daten: Name, Unternehmen, Branche, Website-URL bzw. Instagram-Profil, Telefonnummer (sofern angegeben), E-Mail-Adresse, optionale Nachricht sowie technische Metadaten der Anfrage (Pfad, User-Agent, UTM-Parameter).
Zwecke: Auswertung deines aktuellen Online-Auftritts, individuelle Rückmeldung, Anbahnung einer möglichen Geschäftsbeziehung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Die zusätzliche Datenschutz-Einwilligung über die Checkbox ist ergänzend dokumentierend.
Empfänger: intern bearbeitende Personen sowie unser Auftragsverarbeiter Supabase Inc. (siehe Ziffer 7) zur technischen Speicherung der Anfrage.
Speicherdauer: Daten werden gelöscht, sobald die Beratung abgeschlossen ist und kein laufender Kontakt mehr besteht, spätestens jedoch 12 Monate nach letztem Kontakt – es sei denn, daraus entsteht ein Vertragsverhältnis (dann gelten die Aufbewahrungspflichten unter Ziffer 9).
11. Schnellanfrage-Formular
Das Schnellanfrage-Formular ermöglicht eine besonders kurze Kontaktaufnahme.
Verarbeitete Daten: Name, Kontaktdaten (Telefon oder E-Mail), Beschreibung des Anliegens sowie technische Metadaten (Pfad, User-Agent, UTM-Parameter).
Zwecke und Rechtsgrundlage: wie unter Ziffer 10 beschrieben (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: wie unter Ziffer 10 beschrieben.
12. Kontaktformular
Auf der Seite /kontakt stellen wir ein Kontaktformular zur Verfügung. Verarbeitet werden die im Formular angegebenen Pflicht- und freiwilligen Felder sowie technische Metadaten der Anfrage. Zwecke, Rechtsgrundlage und Speicherdauer entsprechen den Angaben unter Ziffer 9.
13. Lead-Management
Eingehende Anfragen werden in einer internen Datenbank (gehostet bei Supabase Inc. in einer EU-Region) gespeichert, um sie strukturiert zu bearbeiten, den Bearbeitungsstand zu dokumentieren und sicherzustellen, dass keine Anfrage verloren geht.
Der Zugriff ist über Row-Level-Security so ausgestaltet, dass ausschließlich berechtigte Administratorinnen und Administratoren lesen und bearbeiten können. Zugangsdaten werden verschlüsselt übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Dokumentation und Nachvollziehbarkeit von Anfragen).
14. Schriftarten (Self-Hosting)
Wir verwenden die Schriftarten Inter und Sora. Diese werden ausschließlich von unserem eigenen Server (Self-Hosting) ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen Drittservern statt. Eine Übertragung deiner IP-Adresse an Dritte zum Laden der Schriften erfolgt nicht.
15. Externe Verlinkungen und Inhalte Dritter
Wir verlinken auf externe Dienste wie Instagram, Google Maps und das Google Unternehmensprofil. Eine Datenübertragung an diese Anbieter findet erst statt, wenn du den jeweiligen Link aktiv anklickst. Wir binden keine iframes, Pixel oder Social-Plug-ins ein, die Daten bereits beim Aufruf unserer Seite übertragen würden. Auf die anschließende Verarbeitung durch die Anbieter haben wir keinen Einfluss; es gelten dann deren Datenschutzbestimmungen.
16. Newsletter / werbliche Ansprache
Ein Newsletter wird derzeit nicht angeboten. Werbliche E-Mails versenden wir nur an Bestandskunden auf Grundlage von § 7 Abs. 3 UWG bzw. nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst dem Erhalt werblicher Nachrichten jederzeit formlos per E-Mail an mrreichweite@gmail.com widersprechen.
17. Reichweitenmessung und Web-Analyse
Wir setzen derzeit keine Reichweitenmess- oder Web-Analyse- Tools ein (kein Google Analytics, kein Matomo, kein Plausible, kein Meta Pixel, kein TikTok Pixel). Sollte sich dies ändern, holen wir vorher eine ausdrückliche Einwilligung gemäß § 25 Abs. 1 TDDDG ein und passen diese Datenschutzerklärung entsprechend an.
18. Auftritt in sozialen Netzwerken
Wir betreiben einen Auftritt bei Instagram (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland). Sobald du unser Instagram-Profil aufrufst, verarbeitet Meta Daten über dich (z. B. IP-Adresse, Nutzungsverhalten, ggf. Profil-Daten). Auf diese Verarbeitung haben wir keinen direkten Einfluss; sie erfolgt in der Regel auf Grundlage der Nutzungsbedingungen und der Datenschutzrichtlinien von Meta.
Für Verarbeitungen, die Meta gemeinsam mit Seitenbetreibern durchführt (sog. Page Insights), besteht eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO: Page Controller Addendum.
19. Deine Rechte als betroffene Person
Dir stehen folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung personenbezogener Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO – siehe Ziffer 21)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO – siehe Ziffer 22)
Zur Ausübung deiner Rechte genügt eine formlose E-Mail an mrreichweite@gmail.com.
20. Widerruf erteilter Einwilligungen
Soweit eine Verarbeitung auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 9 Abs. 2 lit. a DSGVO oder § 25 Abs. 1 TDDDG) beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
21. Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 Abs. 1 DSGVO).
Werden deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen; dies gilt auch für ein Profiling, soweit es mit solcher Direktwerbung in Verbindung steht (Art. 21 Abs. 2 DSGVO).
Den Widerspruch kannst du formlos per E-Mail an mrreichweite@gmail.com erklären.
22. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für unseren Sitz ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211/38424-0
Web: www.ldi.nrw.de
23. Datenübermittlung in Drittländer
Soweit personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden – etwa über unseren Edge-/CDN- Anbieter Cloudflare in die USA – stellen wir ein angemessenes Datenschutzniveau durch geeignete Garantien sicher. Hierzu zählen insbesondere die Standardvertrags- klauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie, soweit anwendbar, der Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 für unter dem EU-US Data Privacy Framework zertifizierte Unternehmen.
24. Automatisierte Entscheidungsfindung und Profiling
Wir setzen keine automatisierten Entscheidungsverfahren einschließlich Profiling im Sinne von Art. 22 DSGVO ein, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen.
25. Datensicherheit
Wir nutzen innerhalb des Webseitenbesuchs durchgängig eine TLS-Verschlüsselung (https) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die dein Browser unterstützt. Personenbezogene Daten in unserer Datenbank sind über Row-Level-Security-Policies und individuelle Zugriffsrechte geschützt; administrative Zugänge sind durch starke Passwörter und – sofern möglich – Zwei-Faktor-Authentifizierung abgesichert.
26. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Erklärung genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungs- pflichten dies vorschreiben. Steuer- und handelsrechtliche Aufbewahrungs- pflichten betragen in der Regel sechs bzw. zehn Jahre (§ 257 HGB, § 147 AO). Anschließend werden die Daten gelöscht oder anonymisiert.
27. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Du bist nicht verpflichtet, uns deine Daten zur Verfügung zu stellen. Ohne die in den Formularen als Pflichtfelder gekennzeichneten Angaben können wir deine Anfrage allerdings nicht oder nicht vollständig bearbeiten.
28. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Mai 2026. Durch die Weiterentwicklung unseres Online-Angebots oder Änderungen gesetzlicher Vorgaben kann es erforderlich werden, sie anzupassen. Die jeweils aktuelle Version ist fortlaufend unter /datenschutzabrufbar.
Hinweis: Diese Datenschutzerklärung ist ein musterbasierter Text und ersetzt keine individuelle Rechtsberatung.