Datenschutzerklärung

1. Verantwortlicher

Robin Lange (ServiceDran), Volkradstraße 9D, 10319 Berlin, E-Mail: kontakt@service-dran.de

Für Feedback, das Gäste oder Kunden über eine NFC-Karte oder einen NFC-Aufkleber abgeben, ist das Unternehmen verantwortlich, dem die Karte oder der Aufkleber gehört. Wir verarbeiten dieses Feedback in dessen Auftrag (Art. 28 DSGVO).

2. Überblick

Wir setzen keine Analyse-, Tracking- oder Werbedienste ein. Cookies verwenden wir nur, soweit sie für die Anmeldung technisch notwendig sind (siehe Abschnitt 5). Schriften liefern wir von unserem eigenen Server aus, nicht von Google.

3. Bewertungsseite für Gäste

Wenn Sie eine NFC-Karte oder einen NFC-Aufkleber antippen oder seinen QR-Code scannen, öffnet sich unsere Seite des jeweiligen Unternehmens. Dabei gilt:

3a. Umfrage für Fachbetriebe

Auf unserer Vorschauseite für Fachbetriebe können Sie freiwillig einige Fragen zu Wartung und Notdienst in Ihrem Betrieb beantworten. Ihre Antworten speichern wir ohne Bezug zu Ihrer Person, um unser Angebot zu entwickeln (Art. 6 Abs. 1 lit. f DSGVO). Zum Schutz vor Missbrauch speichern wir zusätzlich einen verschlüsselten Fingerabdruck (HMAC) Ihrer IP-Adresse, der nach 30 Tagen gelöscht wird.

Nur wenn Sie das Häkchen für eine Kontaktaufnahme setzen, speichern wir außerdem Betrieb, Name und E-Mail-Adresse oder Telefonnummer, um Sie zu einem Test zu kontaktieren. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit per E-Mail an die oben genannte Adresse widerrufen können. Diese Kontaktdaten löschen wir spätestens 12 Monate nach Ihrer Antwort, auf Ihren Wunsch sofort.

4. Kundenkonto für Unternehmen

Für ein Kundenkonto verarbeiten wir Name, Unternehmensname, E-Mail-Adresse, Passwort (nur als verschlüsselter Hash), den hinterlegten Google-Bewertungslink, verknüpfte Karten und den Abo-Status. Bei jeder Anmeldung speichern wir außerdem eine Sitzung mit IP-Adresse und Browserkennung. Zweck ist die Bereitstellung des Dienstes; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

Die Daten speichern wir, bis Sie Ihren Account löschen. Das können Sie jederzeit selbst in den Einstellungen tun; dabei werden auch alle zugehörigen Feedbacks und Statistiken gelöscht. Sitzungen enden mit der Abmeldung oder ihrem Ablauf. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

5. Cookies und Speicherung im Browser

Nach der Anmeldung setzen wir ein Sitzungs-Cookie, damit Sie angemeldet bleiben. Es ist technisch notwendig und erfordert daher keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Gäste auf der Bewertungsseite erhalten keine Cookies.

Wenn Sie am Seitenende zwischen hellem und dunklem Modus wechseln, speichert Ihr Browser diese Wahl lokal (localStorage). Die Angabe verlässt Ihr Gerät nicht und ist für die von Ihnen gewählte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sie können sie jederzeit über die Browsereinstellungen löschen.

6. E-Mail

Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Adresse und den Inhalt, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einem Vertrag, sonst lit. f). Unser Postfach liegt bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, die als Auftragsverarbeiter (Art. 28 DSGVO) für uns tätig ist. Wir löschen E-Mails, sobald sie für die Anfrage nicht mehr nötig sind und keine Aufbewahrungspflicht besteht.

Für E-Mails zur Bestätigung Ihrer Adresse und zum Zurücksetzen des Passworts nutzen wir den Dienst Resend (Plus Five Five, Inc., USA) als Auftragsverarbeiter (Art. 28 DSGVO). Dabei werden Ihre E-Mail-Adresse und der Inhalt der E-Mail übermittelt und in den USA gespeichert. Resend ist unter dem EU-US Data Privacy Framework zertifiziert; für die Übermittlung gilt damit der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Der Auftragsverarbeitungsvertrag von Resend enthält zusätzlich die Standardvertragsklauseln der EU-Kommission.

7. Hosting und Datenbank

Die Anwendung wird bei Vercel Inc. (USA) betrieben; die Serverfunktionen laufen in Frankfurt am Main. Die Datenbank betreibt Neon, LLC (USA, ein Unternehmen von Databricks) in einem Rechenzentrum in Frankfurt am Main. Beide verarbeiten Daten in unserem Auftrag (Art. 28 DSGVO). Ein Zugriff aus den USA ist nicht ausgeschlossen. Beide Anbieter sind unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss, Art. 45 DSGVO); ihre Auftragsverarbeitungsverträge enthalten zusätzlich die Standardvertragsklauseln der EU-Kommission.

8. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Wenden Sie sich dazu an die oben genannte E-Mail-Adresse. Gäste wenden sich zu ihrem Feedback am besten direkt an das jeweilige Unternehmen.

Stand: 10. Oktober 2026