Datenschutzerklärung

Version 2026-09-25

1. Verantwortlicher

Verantwortlicher für GartenTakt-eigene Account-, Sicherheits-, Vertrags-, Marktplatz- und Abrechnungsverarbeitungen ist Mikel Krasniqi, Einzelunternehmen, Höllgehau 10, 86381 Krumbach, Deutschland. Kontakt:kontakt@webtakt.de.

2. Rollen bei Firmen-Websites und Marktplatz

Bei einer Direktanfrage auf der Website einer Firma ist diese Firma Verantwortliche. GartenTakt verarbeitet die Anfrage in ihrem Auftrag. Die Kontaktdaten der Firma und ihre eigenen Datenschutzhinweise stehen auf der jeweiligen Firmen-Website.

Bei einer Marktplatzanfrage ist GartenTakt für Erhebung, technische Analyse und Auswahl registrierter Empfänger verantwortlich. Nach der Übermittlung verarbeitet jede ausgewählte Firma die Anfrage eigenverantwortlich zur Angebotserstellung. Eine öffentliche E-Mail-Adresse einer nicht registrierten Firma wird nicht für automatische GartenTakt-Werbung genutzt.

3. Verarbeitete Daten

Firmenkonto: Identität und Login, Organisation, Rollen, Firmen- und Kontaktdaten, Leistungen und Preise, Kunden, Anfragen, Angebote, Aufträge, Rechnungen, manuell gepflegter Rechnungsstatus und hochgeladene Markenmedien. Endkundenanfragen: Name, E-Mail, optionale Telefonnummer, PLZ und Ort, ausgewählte Leistung, Beschreibung sowie bis zu vier freiwillige Fotos. Zusätzlich verarbeiten wir erforderliche Sicherheitsdaten wie IP-Bezug, Zeitpunkt, Endpunkt, Browserangaben und Ereignisstatus.

4. Zwecke und Rechtsgrundlagen

Art. 6 Abs. 1 lit. b DSGVO: Registrierung, Plattformvertrag, vorvertragliche Kundenanfragen, Erstellung und Übermittlung von Angeboten. Art. 6 Abs. 1 lit. c DSGVO: steuer-, handels- und aufsichtsrechtliche Pflichten. Art. 6 Abs. 1 lit. f DSGVO: IT-Sicherheit, Missbrauchsabwehr, Fehleranalyse und nicht personenbezogene Produktstatistik. Eine Einwilligung wird nur verwendet, wenn eine Funktion rechtlich tatsächlich darauf angewiesen ist; der Anfrage- und Foto-Upload wird nicht mit einer pauschalen Datenschutz-Einwilligung begründet.

5. Fotos und sichere Upload-Verarbeitung

Erlaubt sind JPG, PNG und WebP mit höchstens 10 MB je Bild. Der Server begrenzt den Datenstrom, dekodiert und prüft den Bildinhalt, verwirft ungültige oder animierte Dateien, entfernt eingebettete Metadaten und speichert nur eine neu kodierte WebP-Datei in einem nicht öffentlichen Bucket. Nutzer bestätigen bei ausgewählten Fotos, dass sie zum Upload berechtigt sind und keine unnötigen Personen, Kennzeichen, Dokumente oder sensiblen Angaben zeigen.

6. Technische Voranalyse

In dieser Umgebung ist kein externer KI-Anbieter für die Voranalyse aktiv.

Diese Voranalyse betrifft die Marktplatz-Schätzfunktion. Direktanfragen über eine Firmen-Website werden im aktuellen Produktablauf nicht automatisch an den KI-Anbieter übermittelt. Es findet keine ausschließlich automatisierte Entscheidung über Vertragsschluss oder Preis mit rechtlicher Wirkung statt. Die Firma bleibt für ihr Angebot verantwortlich.

7. Zahlungen

Für das GartenTakt-Abonnement nutzt der Betreiber einen Zahlungsdienstleister mit Sitz in Irland. Zahlungsdaten werden direkt von diesem Dienstleister verarbeitet; GartenTakt erhält Status-, Kunden- und Transaktionskennungen ausschließlich für dieses Abonnement. Zahlungen zwischen einer Firma und ihren Endkunden erfolgen außerhalb von GartenTakt über die eigene Bankverbindung oder eine andere unabhängig vereinbarte Zahlungsart. GartenTakt erhält hierzu weder Zahlungsdaten noch eine Zahlungsbestätigung und nimmt keine Kundengelder entgegen.

8. Auftragsverarbeitung

Deraktuelle AVV nach Art. 28 DSGVOwird nicht nur „auf Anfrage“ bereitgestellt: Die aktuelle Version wird elektronisch angenommen und mit Version, Dokument-Hash, Zeitpunkt, Benutzer und Firmensnapshot protokolliert. Die zugehörigentechnischen und organisatorischen Maßnahmensind Bestandteil des Vertrags.

9. Empfänger, Unterauftragnehmer und Drittländer

Empfänger sind die vom Kunden ausgewählten oder anhand des Leistungsgebiets passenden, bei GartenTakt registrierten Firmen sowie die für Hosting, E-Mail-Versand, Datensicherung, Zahlungsabwicklung und gegebenenfalls KI-Voranalyse erforderlichen Dienstleister. Die in dieser Umgebung eingesetzten Unterauftragnehmer sind im verlinkten Verzeichnis beschrieben.

Die vollständige Liste mit Zweck, Ort, Datenkategorien und etwaigem Drittlandmechanismus steht imUnterauftragnehmerverzeichnis. Eine Drittlandübermittlung erfolgt nur bei dokumentierter Rechtsgrundlage, insbesondere Angemessenheitsbeschluss oder EU-Standardvertragsklauseln mit erforderlicher Transferprüfung.

10. Cookies und Kommunikation

GartenTakt verwendet ohne gesonderte Einwilligung nur technisch erforderliche Cookies für Sitzung, Sicherheit und Sprache. Marketing- oder Analyse-Cookies dürfen erst nach einer wirksamen Einwilligung aktiviert werden. Transaktions-E-Mails werden über den konfigurierten Versanddienst verschickt. Ein freiwillig geöffneter Link zu einem externen Nachrichtendienst führt zu dessen eigenständigem Angebot; dessen Hinweise gelten ab dem Öffnen. Der konkrete Dienst ist am Link vor dem Öffnen erkennbar.

11. Speicherdauer und Löschung

Nicht abgesendete Formularentwürfe, etwa nach einem unterbrochenen Foto-Upload, werden keiner Firma angezeigt und nach 24 Stunden einschließlich bereits hochgeladener Fotos gelöscht. Unbearbeitete Anfragen ohne Angebot werden nach 30 Tagen als abgelaufen markiert und nach weiteren 30 Tagen, also spätestens nach 60 Tagen, einschließlich gespeicherter Fotos gelöscht. Sobald ein Angebot, Auftrag oder eine Rechnung besteht, bleiben die dafür erforderlichen Daten während Bearbeitung, Gewährleistung, Verjährung und gesetzlicher Aufbewahrung erhalten. Buchungsbelege des deutschen Plattformbetreibers werden mindestens 8 Jahre ab dem gesetzlichen Fristbeginn aufbewahrt. Nach Kontokündigung folgt eine 30-tägige Exportfrist; anschließend werden nicht aufbewahrungspflichtige Daten und private Speicherobjekte gelöscht.

Gelesene Benachrichtigungen werden nach 90 Tagen, Produkt-Ereignisse nach 180 Tagen und Sicherheits-Auditprotokolle nach 365 Tagen gelöscht.

12. Rechte und Beschwerde

Betroffene haben nach Maßgabe der Art. 15–21 DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Beschwerden sind bei einer Datenschutzaufsichtsbehörde möglich, für den Betreiber insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht. Bei einer Direktanfrage kann die jeweilige Firma der richtige erste Ansprechpartner sein.

13. Änderungen

Wir aktualisieren diese Hinweise, wenn sich die tatsächlich genutzten Funktionen oder die Datenverarbeitung ändern. Die aktuelle Fassung mit Datum steht auf dieser Seite.