Datenschutzerklärung - Allgemeiner Hinweis und Pflichtinformationen
Benennung der verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Russmann Leasing GmbH & Co. KG
Rüttelweg 5
63843 Niedernberg | DEUTSCHLAND
Tel.: 06028 9775 255
E-Mail: info@directcar.de
1. Firmenspezifische Daten
Registergericht: AG Aschaffenburg
Registernummer: HRA 6019
Steuernummer: 202/173/51007
USt.-ID: DE32488209
Geschäftsführung: Peter Rußmann | Peter Kortmann
Komplementärin: Russmann Betriebs GmbH, AG Aschaffenburg, HRB 10422
​​
​
2. Datenschutzbeauftragte
Unsere Datenschutzbeauftragte ist:
​
Frau Ira Wolfstetter
CONSULTING Wolfstetter GmbH
E-Mail: datenschutzbeauftragter@wolfstetter.eu
​
3. Hosting & Infrastruktur
Unsere Website wird über Wix.com Ltd., Nemal St. 40, Tel Aviv, Israel gehostet.
Wix verwendet u. a. Server der Google Cloud Platform, deren Standorte sich auch außerhalb der EU befinden (z. B. USA).
Rechtsgrundlage: Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO.
Hinweis: In Drittländern wie den USA besteht das Risiko, dass Behörden auf personenbezogene Daten zugreifen, ohne dass betroffene Personen hiergegen rechtlich wirksam vorgehen können.
4. Allgemeines zur Datenverarbeitung
Wir verarbeiten Ihre Daten gemäß DSGVO und BDSG, basierend auf:
-
Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung
-
Art. 6 Abs. 1 lit. b DSGVO – zur Vertragserfüllung
-
Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Pflichten
-
Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse (z. B. IT-Sicherheit, Marketing)
​
5. Ihre Rechte
Sie haben jederzeit das Recht auf:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch (Art. 21 DSGVO)
-
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
-
Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)
​​
​
6. Einbindung externer Dienste & Drittlandübertragungen​
6.1 Wix.com
Hosting und technische Bereitstellung erfolgen über Wix.com Ltd., mit Datenverarbeitung auf Servern weltweit. Es gelten die Datenschutzrichtlinien von Wix:
https://de.wix.com/about/privacy​
​
6.2 Google Cloud Platform
Einige Dienste nutzen Server der Google LLC, USA. Die Datenverarbeitung erfolgt auf Grundlage von EU-Standardvertragsklauseln. Weitere Informationen:
https://cloud.google.com/security/gdpr
​
6.3 Sentry
Zur technischen Fehleranalyse wird „Sentry“ eingesetzt (Functional Software Inc., USA). Dabei werden Fehlerberichte mit technischen Daten (z. B. IP-Adresse, Browser, Aufrufzeit) verarbeitet.
https://sentry.io/privacy/
​​
​
7. Cookies und Einwilligungsmanagement
Unsere Website verwendet Cookies, die teilweise zustimmungspflichtig sind. Diese setzen wir nur nach Ihrer Einwilligung über ein Consent-Management-Tool (CMP) ein.
Sie können Ihre Auswahl jederzeit über das Icon unten links („Datenschutzeinstellungen“) ändern oder widerrufen.
​
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich (z. B. Sitzungsverwaltung, Sicherheitsfunktionen).
​
Statistische Marketing-Cookies
Diese werden nur mit Ihrer Einwilligung gesetzt (z. B. Analyseverhalten, Tracking über Google, Facebook).
Die genaue Auflistung erfolgt im Cookie-Banner bei Ihrem Besuch der Website.
​
Cookies - Überblick
1. svSession
-
Anbieter: wix.com
-
Zweck: Nutzererkennung bei wiederkehrendem Besuch
-
Speicherdauer: 1 Jahr
-
Einwilligungspflichtig: Nein
2. fedops.logger.sessionId
-
Anbieter: wix.com
-
Zweck: Performance- & Ladezeiten-Logging
-
Speicherdauer: unbegrenzt (Local Storage)
-
Einwilligungspflichtig: Ja
3. ssr-caching
-
Anbieter: wix.com
-
Zweck: Caching-Indikator (Server-Rendering)
-
Speicherdauer: 6 Sekunden
-
Einwilligungspflichtig: Nein
4. hs
-
Anbieter: wix.com
-
Zweck: Sicherheit & Login-Verwaltung
-
Speicherdauer: Session
-
Einwilligungspflichtig: Nein
5. bSession
-
Anbieter: wix.com
-
Zweck: Identifikation des Browsers zur Fehleranalyse
-
Speicherdauer: 30 Minuten
-
Einwilligungspflichtig: Nein
6. XSRF-TOKEN
-
Anbieter: Webserver
-
Zweck: Schutz vor Cross-Site-Request-Forgery (CSRF)
-
Speicherdauer: Session
-
Einwilligungspflichtig: Nein
7. sentry-cdn.com (Sentry)
-
Anbieter: Sentry
-
Zweck: Fehlererkennung & Stabilitätsanalyse
-
Speicherdauer: Session bzw. funktionsabhängig
-
Einwilligungspflichtig: Ja
​​​​
​
8. Verwendung von Analyse- und Marketingdiensten
8.1 Google Analytics (mit IP-Anonymisierung)
Zur Analyse der Websitebesuche nutzen wir Google Analytics. Anbieter ist Google Ireland Ltd. Die IP-Adresse wird gekürzt verarbeitet. Weitere Informationen:
https://support.google.com/analytics/answer/6004245
​
8.2 Google Ads / Conversion-Tracking
Google Ads verwendet Cookies, um die Wirksamkeit von Werbemaßnahmen zu messen. Eine Zusammenführung mit anderen Daten erfolgt nicht.
​​
​
9. Kontaktformular
Wenn Sie uns über ein Formular kontaktieren, speichern wir Ihre Angaben zwecks Bearbeitung der Anfrage. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
​
10. Newsletter
Für den Empfang unseres Newsletters benötigen wir Ihre Einwilligung. Diese kann jederzeit widerrufen werden (Abmeldelink in jeder E-Mail oder formlose E-Mail an uns).
​​
​
11. Server-Logfiles
Beim Besuch unserer Website werden durch den Hosting-Provider folgende Daten verarbeitet:
-
IP-Adresse
-
Datum & Uhrzeit der Anfrage
-
Referrer-URL
-
Browsertyp & Version
-
Betriebssystem
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
​​
​
12. SSL-/TLS-Verschlüsselung
Unsere Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile „https://“ und dem Schloss-Symbol im Browser.
​​
​
13. Sicherheitsmaßnahmen (Security Header)
Wir arbeiten daran, folgende Sicherheitsheader vollständig zu implementieren:
-
Content-Security-Policy (CSP)
-
Referrer-Policy
-
X-Frame-Options
-
HTTP Strict Transport Security (HSTS)
Diese Maßnahmen dienen dem Schutz vor XSS, Clickjacking und ähnlichen Angriffen.
​​
​
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die aktuelle Version finden Sie stets auf unserer Website.
​
