Datenschutzerklärung
Inhalt
- Einleitung und Kontaktdaten des Verantwortlichen
- Datenerfassung beim Besuch unserer Website
- Hosting
- Cookies
- Google Tag Manager
- Kontaktaufnahme & Kontaktformular
- Lead-Übermittlung über Supabase
- Spam-Schutz (Honeypot)
- Crawling durch KI-Bots
- Lokale Schriftarten
- Rechte der betroffenen Personen
- Dauer der Speicherung
- Auftragsverarbeiter im Überblick
- Änderungen dieser Datenschutzerklärung
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Timm Projekt Bau GmbH
Christian Timm (Geschäftsführer)
Wiesenhöfen 4
22359 Hamburg
Deutschland
Tel.: +49 (0)40 / 490 750 520
E-Mail: info@timmprojektbau.de
Registergericht: Finanzamt Hamburg Oberalster
Registernummer: HRB 196420
Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles"). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Aufgerufene Seite unserer Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis (Referrer), von welcher Sie auf die Seite gelangt sind
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (gekürzt bzw. anonymisiert)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität, Sicherheit und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen. Die Logfiles werden nach 7 Tagen automatisch gelöscht.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Anfragen über das Kontaktformular) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Hosting
Für das Hosting unserer Website und die Auslieferung der Seiteninhalte nutzen wir das System des folgenden Anbieters:
ALL-INKL.COM – Neue Medien Münnich
Inh. René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Sämtliche auf unserer Website erhobenen Daten werden auf den in Deutschland befindlichen Servern des Anbieters verarbeitet. Eine Übermittlung in Drittländer findet nicht statt. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, der den Schutz Ihrer Daten sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der zuverlässigen und sicheren Bereitstellung unseres Onlineangebots.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir teilweise sogenannte Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden.
4.1 Technisch notwendige Cookies
Wir setzen ausschließlich technisch notwendige Cookies sowie eine vergleichbare lokale Speicherung (LocalStorage), die für den Betrieb der Website erforderlich sind. Dazu gehört insbesondere die Speicherung Ihrer Cookie-Einstellungen (Consent-Status). Diese werden ausschließlich auf Ihrem Endgerät gespeichert und nicht an uns übertragen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem funktionsfähigen Webauftritt und an einer rechtskonformen Einwilligungsverwaltung.
4.2 Einwilligungspflichtige Cookies / Tracking
Zur Steuerung und Verwaltung von Analyse- und Marketing-Tags setzen wir den Google Tag Manager ein (siehe Abschnitt „Google Tag Manager" unten). Der Tag Manager selbst speichert keine Cookies und erhebt keine personenbezogenen Daten. Einwilligungspflichtige Tracking-Dienste (z. B. Webanalyse, Remarketing) werden über den Tag Manager ausschließlich nach Ihrer ausdrücklichen Einwilligung aktiviert.
Einwilligungspflichtige Dienste werden gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO nur nach Ihrer Zustimmung geladen. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
4.3 Browser-Einstellungen
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können. Bei Nichtannahme technisch notwendiger Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Google Tag Manager
Diese Website verwendet den Google Tag Manager, einen Dienst der Google LLC. Der Google Tag Manager ist ein Tag-Management-System, das es uns ermöglicht, JavaScript-Tags und HTML-Tags zentral zu verwalten und auf der Website einzubinden. Der Google Tag Manager selbst (d. h. der Container-Code) speichert keine Cookies, erhebt keine personenbezogenen Daten und ist nicht an die Nutzer-Einwilligung geknüpft, da er ausschließlich der technischen Auslösung anderer Tags dient.
Beim Laden des Tag Managers wird eine Verbindung zu Servern von Google in den USA hergestellt, wobei Ihre IP-Adresse an Google übertragen werden kann. Google LLC hat sich dem EU-US Data Privacy Framework angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission das europäische Datenschutzniveau sicherstellt.
Google LLC (Google Tag Manager)
1600 Amphitheatre Parkway
Mountain View, CA 94043, USA
Datenschutzerklärung: https://policies.google.com/privacy
Einwilligungspflichtige Tags (z. B. Google Analytics, Google Ads) werden über den Tag Manager ausschließlich nach Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO geladen. Der Tag Manager selbst stützt sich auf unser berechtigtes Interesse an einer effizienten und datenschutzkonformen Tag-Verwaltung gemäß Art. 6 Abs. 1 lit. f DSGVO.
5) Kontaktaufnahme & Kontaktformular
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail oder Telefon) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. In unserem Kontaktformular werden folgende Daten erhoben:
- Name (Pflichtangabe)
- E-Mail-Adresse (Pflichtangabe)
- Telefonnummer (freiwillig)
- Gewünschte Leistung (freiwillig)
- Beschreibung des Projekts/Anliegens (Pflichtangabe)
- Aufrufseite (source_url) sowie Zeitstempel der Übermittlung – zur Zuordnung und Missbrauchsvermeidung
Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten (z.B. handels- oder steuerrechtliche Aufbewahrungspflichten von bis zu 10 Jahren) entgegenstehen.
6) Lead-Übermittlung über Supabase
Die im Kontaktformular eingegebenen Daten werden über eine sichere HTTPS-Verbindung an eine Edge Function unseres Auftragsverarbeiters Supabase übermittelt und in der Datenbank von Supabase gespeichert, bevor wir benachrichtigt werden. Dies dient der zuverlässigen Verarbeitung, Archivierung und Vermeidung von Datenverlust bei eingehenden Anfragen.
Supabase Inc.
970 Toa Payoh North #07-04
Singapur 318992
(Server-Standort für unsere Datenbank: Frankfurt am Main, EU-Central-1, Deutschland)
Der Server-Standort für die Datenverarbeitung der Timm Projekt Bau GmbH liegt in der EU (Frankfurt am Main, Deutschland). Eine Übermittlung in unsichere Drittländer findet im Regelbetrieb nicht statt.
Soweit im Rahmen administrativer Zugriffe ein Datentransfer in die USA stattfinden kann, hat sich Supabase Inc. dem EU-US Data Privacy Framework angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt. Ergänzend setzen wir EU-Standardvertragsklauseln (SCC) gemäß Durchführungsbeschluss (EU) 2021/914 ein.
Wir haben mit Supabase Inc. einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Lead-Verarbeitung).
Datenschutzerklärung Supabase: https://supabase.com/privacy
7) Spam-Schutz (Honeypot)
Zum Schutz vor automatisierten Spam-Einreichungen verwendet das Kontaktformular einen sogenannten „Honeypot" – ein verstecktes Eingabefeld, das für Menschen unsichtbar ist und nur von automatisierten Programmen (Bots) befüllt wird. Wird dieses Feld ausgefüllt, wird die Anfrage automatisch verworfen.
Es findet keine Übermittlung an externe Dienste wie Google reCAPTCHA, Cloudflare Turnstile o.ä. statt. Es werden keine personenbezogenen Daten zu diesem Zweck verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Vermeidung von Missbrauch und Spam.
8) Crawling durch KI-Bots
Wir stellen über die Dateien robots.txt, llms.txt sowie llms-full.txt Informationen für KI-Crawler zur Verfügung (u.a. GPTBot, ClaudeBot, PerplexityBot, Google-Extended). Diese enthalten ausschließlich öffentlich zugängliche Inhalte unserer Website ohne personenbezogene Daten. Eine Verarbeitung personenbezogener Daten findet hierbei nicht statt.
9) Lokale Schriftarten
Wir verwenden auf unserer Website ausschließlich lokal gehostete Schriftarten (Libre Franklin, Mulish), die direkt von unserem Server ausgeliefert werden. Eine Verbindung zu externen Anbietern wie Google Fonts oder Adobe Fonts wird beim Seitenaufruf nicht hergestellt. Es findet keine Übermittlung Ihrer IP-Adresse an Dritte zum Zweck der Schriftartendarstellung statt.
10) Rechte der betroffenen Personen
10.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte):
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO („Recht auf Vergessenwerden")
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Beschwerde gemäß Art. 77 DSGVO – die zuständige Aufsichtsbehörde für uns ist:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
https://datenschutz-hamburg.de
10.2 Widerspruchsrecht
Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen.
Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Werden Ihre personenbezogenen Daten von uns verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.
11) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren gemäß § 257 HGB und § 147 AO).
- Server-Logfiles: automatische Löschung nach 7 Tagen
- Kontaktanfragen ohne Vertragsbezug: Löschung nach abschließender Bearbeitung, spätestens nach 6 Monaten
- Anfragen mit Vertragsbezug: Aufbewahrung gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (bis 10 Jahre)
- Consent-Status (Cookie-Einstellungen): Speicherung im LocalStorage Ihres Browsers für maximal 12 Monate; jederzeit durch Sie löschbar
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.
12) Auftragsverarbeiter im Überblick
Mit folgenden Dienstleistern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen:
- ALL-INKL.COM – Neue Medien Münnich (Hosting, Server-Standort Deutschland)
- Supabase Inc. (Lead-Verarbeitung, Datenbank-Standort Frankfurt/Deutschland, EU-Central-1)
- Google LLC (Google Tag Manager – Tag-Management-System; Zertifizierung nach EU-US Data Privacy Framework)
Mit Google LLC haben wir die Standardvertragsklauseln (SCC) gemäß Durchführungsbeschluss (EU) 2021/914 vereinbart. Ihre personenbezogenen Daten werden nicht zu Marketingzwecken an Dritte weitergegeben.
13) Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand dieser Datenschutzerklärung: Juni 2026