Rechtliches · Düsseldorf.
Datenschutz
erklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Fahrschule S.U.V. GmbH
Attaouil Abdelhafid
Mindenerstraße 106 · 40227 Düsseldorf
Telefon: 0211 21098911
E-Mail: info@fahrschulesuv.de
2. Allgemeines
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und behandeln sie vertraulich entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TDDDG — vormals TTDSG) sowie dieser Datenschutzerklärung.
3. Hosting
Diese Website wird gehostet bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Vercel verarbeitet zur Bereitstellung der Website Server-Logfiles (IP-Adresse, Datum/Uhrzeit, abgerufene Seite, User-Agent). Datenverarbeitung erfolgt zur Erfüllung des Vertrags und im berechtigten Interesse einer technisch sicheren Bereitstellung (Art. 6 Abs. 1 lit. b und f DSGVO). Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf Standardvertragsklauseln und das EU-US Data Privacy Framework.
4. Datenbank
Daten zu Voranmeldungen, Anfragen und Buchungen speichern wir in einer Datenbank von Supabase Inc., betrieben in der EU-Region (Frankfurt, Deutschland). Verarbeitung zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Auftragsverarbeitungsvertrag liegt vor.
5. E-Mail-Versand
Den transaktionalen E-Mail-Versand (z. B. Bestätigungen, Rückrufe) erbringen wir über Resend Inc., EU-Region. Verarbeitung zur Vertragsanbahnung/-erfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Auftragsverarbeitungsvertrag liegt vor.
5a. Voranmeldung & Kontaktformular
Wenn du über unser Voranmelde-Formular eine unverbindliche Anfrage stellst, verarbeiten wir die von dir angegebenen Daten zur Bearbeitung deiner Anfrage und zur Anbahnung des Ausbildungsvertrags. Erhoben werden insbesondere: Anrede, Vor- und Nachname, ggf. Geburtsname, Geburtsdatum und Geburtsort, Anschrift, E-Mail-Adresse, Telefonnummer, Staatsangehörigkeit, gewünschte Führerscheinklasse/Kurs sowie freiwillige Angaben (z. B. Sonderwünsche, Sehhilfe, vorhandener Führerschein, bisherige Fahrschule). Über das Kontaktformular verarbeiten wir Name, E-Mail-Adresse, ggf. Telefonnummer, Betreff und Nachricht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie — für die nachweisbare Einwilligung in die Datenverarbeitung — Art. 6 Abs. 1 lit. a DSGVO. Die erteilte Datenschutz-Einwilligung wird mit Zeitstempel dokumentiert (Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO). Pflichtfelder sind als solche gekennzeichnet; ohne diese Angaben können wir die Anfrage nicht bearbeiten. Zur Speicherdauer siehe Ziffer 11a.
5b. Newsletter (Double-Opt-In)
Wenn du dem Erhalt unseres Newsletters zustimmst, verwenden wir deine E-Mail-Adresse, um dir Informationen rund um die Fahrschule und Aktionen zuzusenden. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach deiner Zustimmung senden wir dir zunächst eine Bestätigungs-E-Mail; erst nach Klick auf den darin enthaltenen Bestätigungslink wird deine Adresse in den Newsletter-Verteiler aufgenommen. So stellen wir sicher, dass die Anmeldung tatsächlich von dir stammt. Zeitpunkt der Anmeldung und der Bestätigung werden protokolliert.
Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst den Newsletter jederzeit über den Abmeldelink am Ende jeder Newsletter-E-Mail oder per Nachricht an info@fahrschulesuv.de abbestellen; der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Nach der Abmeldung wird deine Adresse aus dem Verteiler entfernt und zur Vermeidung erneuter Zusendung in eine Sperrliste aufgenommen.
6. Cookies & ähnliche Technologien
Wir setzen technisch notwendige Cookies (z. B. Session, Cookie-Einwilligung, Sprachpräferenz) ohne Einwilligung gemäß § 25 Abs. 2 TDDDG (vormals TTDSG) ein. Weitere Cookies und Tracking-Dienste (Analyse, Marketing) — insbesondere Google Tag Manager, Meta-Pixel und die Meta Conversions API — werden ausschließlich mit Ihrer ausdrücklichen Einwilligung im Cookie-Banner gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO geladen. Solange Sie keine Einwilligung erteilt haben, werden weder die Skripte ausgeführt noch die zugehörigen Skripte vom Server eingebunden. Sie können Ihre Einwilligung jederzeit über den Cookie-Einstellungen-Button im Footer widerrufen; eine bereits erfolgte Datenverarbeitung bleibt rechtmäßig.
6a. Adress-Autovervollständigung (OpenStreetMap / Photon)
Im Voranmelde-Formular nutzen wir den OSM-basierten Geocoding-Dienst Photon (komoot, hosted in der EU), um die Eingabe deiner Adresse zu beschleunigen. Bei Nutzung des Suchfelds wird der eingegebene Suchtext (und nur dieser) an photon.komoot.io übertragen. Es werden keine Cookies gesetzt und keine personenbezogenen Daten gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Anmeldung).
7. Google Tag Manager
Sofern Sie in Statistik- oder Marketing-Cookies eingewilligt haben, laden wir den Tag-Management-Dienst Google Tag Manager (GTM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Container-ID: GTM-M9TFFHX5. GTM selbst ist ein Tag-Container, der weitere Tags (z. B. Conversion-Pixel) im Browser einbinden kann; die jeweiligen Tags innerhalb von GTM sind ebenfalls durch unseren Consent-Mode-v2-Signal (default "denied") gegen vorzeitige Auslösung gesichert und werden erst aktiv, wenn die jeweilige Kategorie eingewilligt wurde.
Verarbeitete Daten: IP-Adresse (gekürzt, soweit von Google so verarbeitet), User-Agent, Referrer, aufgerufene URL. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Eine Übermittlung in Drittstaaten kann erfolgen; Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln) und das EU-US Data Privacy Framework bestehen.
8. Meta-Pixel (Facebook/Instagram)
Sofern Sie hierzu eingewilligt haben, nutzen wir den Meta-Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Der Pixel ermöglicht es uns, Anzeigen auf Facebook/Instagram zielgerichtet auszuliefern, Conversions zu messen und Custom Audiences zu bilden. Pixel-ID: 1393209932293551. Erfasste Ereignisse: PageView (Seitenaufrufe) sowie Lead (erfolgreiche Voranmeldung). Verarbeitete Daten: IP-Adresse, User-Agent, gekürzte Referrer-/URL-Daten, Cookies (_fbp, _fbc), Browser-Fingerprint sowie das von Meta generierte Klick-ID-Cookie. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Widerruf jederzeit über die Cookie-Einstellungen.
9. Meta Conversions API (serverseitige Übermittlung)
Ergänzend zum Meta-Pixel verwenden wir die Meta Conversions API der Meta Platforms Ireland Limited. Dabei wird das Conversion-Ereignis „Lead“ zusätzlich serverseitig von unserem Server (Vercel, EU-Region) an Meta übertragen. Beide Übertragungen verwenden eine gemeinsame Event-ID, sodass Meta das Ereignis dedupliziert und nur einmal zählt. Auch dieser Hop wird ausschließlich nach Einwilligung in Marketing-Cookies ausgelöst — sowohl client- als auch serverseitig wird der Einwilligungsstatus geprüft (Belt-and-Braces-Gate). Übermittelte Daten: gehashte (SHA-256) Referenz-ID, IP-Adresse, User-Agent, Event-Source-URL, Zeitstempel. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Die Übermittlung in die USA erfolgt auf Basis der Standardvertragsklauseln und des EU-US Data Privacy Framework.
9b. PostHog Produktanalyse
Sofern Sie in Statistik-Cookies eingewilligt haben, setzen wir die Produktanalyse-Software PostHog der PostHog Inc., 965 Mission St #425, San Francisco, CA 94103, USA ein. Die Datenverarbeitung erfolgt über das EU-Hosting-Cluster (eu.i.posthog.com) innerhalb der Europäischen Union. PostHog erfasst aggregierte Nutzungsstatistiken (z. B. Seitenaufrufe, Klicks auf Schaltflächen, Verweildauer, anonymisierte Geräteinformationen), damit wir die Bedienbarkeit der Website fortlaufend verbessern können. Solange Sie keine Einwilligung erteilt haben, ist das Skript zwar geladen, befindet sich jedoch im Opt-out-Modus und überträgt keine Ereignisse; nach Einwilligung wechselt es in den Opt-in-Modus. Bei Widerruf wird der Besucher umgehend auf Opt-out gesetzt und die lokale Besucher-ID zurückgesetzt. Verarbeitete Daten: pseudonyme Besucher-ID, IP-Adresse (vom EU-Server gekürzt verarbeitet), User-Agent, aufgerufene URL, Ereignisparameter. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Widerruf jederzeit über die Cookie-Einstellungen im Footer.
9c. Server-Protokolle & Betriebsanalyse (PostHog Logs)
Zur Gewährleistung des sicheren und störungsfreien Betriebs protokollieren wir serverseitig betriebsrelevante Ereignisse (z. B. Anmeldungen im internen Verwaltungsbereich, Eingang neuer Voranmeldungen und Kontaktanfragen, technische Fehler). Diese Protokolle werden in unserer Datenbank bei Supabase (EU-Region, Frankfurt) gespeichert und zusätzlich an den Logging-Dienst PostHog über dessen EU-Cluster (eu.i.posthog.com) übermittelt. Beim Login in den Verwaltungsbereich werden zur Abwehr unbefugter Zugriffe IP-Adresse und Browser-Kennung (User-Agent) erfasst. Diese serverseitige Protokollierung erfolgt unabhängig von Cookies und ohne Einwilligung auf Grundlage unseres berechtigten Interesses an IT-Sicherheit und am ordnungsgemäßen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist, und anschließend gelöscht.
9a. Google Maps
Auf unserer Standort-Seite binden wir die Kartendienste von Google Maps der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Die Karte wird ausschließlich nach aktiver Einwilligung geladen — entweder durch Bestätigung im Cookie-Banner (Statistik oder Marketing) oder durch Klick auf den expliziten „Karte aktivieren“-Button auf der Standort-Seite. Solange Sie keine Einwilligung erteilt haben, wird kein iframe und kein Skript von Google geladen; an Stelle der Karte sehen Sie einen statischen Platzhalter mit Adresse. Bei Aktivierung werden u. a. IP-Adresse, User-Agent, Cookies sowie Zeitstempel an Google übertragen; eine Übermittlung in die USA kann erfolgen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln) sowie das EU-US Data Privacy Framework bestehen. Widerruf jederzeit über die Cookie-Einstellungen im Footer.
10. KI-gestützter Chat (optional)
Sofern Sie unseren AI-Chat nutzen, werden Ihre Eingaben an die Google Gemini API übermittelt, um eine Antwort zu erzeugen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; je nach technischer Verarbeitung kann eine Übermittlung an Google LLC in den USA erfolgen. Inhalte des Chats werden nicht zum Training der Modelle verwendet (Zero-Data-Retention-Setting aktiv). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
10a. Mehrsprachigkeit (Google Übersetzer)
Unsere Website kann in mehreren Sprachen angezeigt werden. Die Übersetzung der Seiteninhalte erfolgt serverseitig über die Google Cloud Translation API der Google Ireland Limited bzw. Google LLC (USA). Dabei werden ausschließlich die anzuzeigenden Seitentexte von unserem Server an Google übermittelt und das Ergebnis zwischengespeichert; deine IP-Adresse wird hierbei nicht an Google übertragen, da die Anfrage von unserem Server (nicht von deinem Browser) ausgeht. Es werden keine personenbezogenen Daten der Besucher an Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer barrierearmen, mehrsprachigen Bereitstellung der Inhalte). Eine etwaige Übermittlung in die USA erfolgt auf Basis der Standardvertragsklauseln und des EU-US Data Privacy Framework.
11a. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
• Voranmeldungen, die zu einem Ausbildungsvertrag führen: für die Dauer des Ausbildungsverhältnisses sowie anschließend im Rahmen der gesetzlichen Aufbewahrungsfristen (insb. § 257 HGB: 6 Jahre, § 147 AO: 10 Jahre für steuerlich relevante Unterlagen).
• Voranmeldungen ohne Vertragsschluss: bis zum Abschluss der Bearbeitung und Löschung, spätestens nach Wegfall des Bearbeitungszwecks.
• Kontaktanfragen: bis zur vollständigen Bearbeitung deines Anliegens und anschließend nur so lange, wie ein berechtigtes Interesse (z. B. Rückfragen) oder gesetzliche Pflichten dies erfordern.
• Newsletter: bis zu deiner Abmeldung; die Sperrliste zur Vermeidung erneuter Zusendung wird dauerhaft geführt.
• Server-Protokolle & Sicherheitsdaten: nur kurzfristig, anschließend Löschung (siehe Ziffer 9c).
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern dem keine gesetzlichen Pflichten entgegenstehen.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wenden Sie sich hierzu formlos an info@fahrschulesuv.de.
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren — zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
12. Änderungen
Wir behalten uns vor, diese Erklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen in unseren Diensten umzusetzen. Stand: 10.6.2026.
