Datenschutzerklärung
Stand: 17. September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Gartenservice Grotz
Inhaber: Samuel Grotz
Bergstraße 14a
87647 Unterthingau
Deutschland
E-Mail: gartenservice-grotz@web.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Durchführung von Buchungen, die Verwaltung von Kundenkonten, die Zahlungsabwicklung sowie die Erfüllung gesetzlicher Pflichten erforderlich ist. Je nach Verarbeitung stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
3. Aufruf der Website, Hosting und Cloudflare
Die Website wird über Dienste von Cloudflare bereitgestellt und abgesichert. Beim Aufruf können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Ressource, Referrer, Browser- und Geräteinformationen sowie sicherheitsbezogene Informationen. Zweck ist die sichere, stabile und schnelle Bereitstellung der Website, insbesondere die Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb unseres Internetangebots.
Anbieter ist Cloudflare, Inc. Cloudflare ist ein weltweit tätiger Anbieter; eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kann nicht ausgeschlossen werden. Cloudflare beschreibt für solche Übermittlungen unter anderem das EU-U.S. Data Privacy Framework und Standardvertragsklauseln als Schutzmechanismen. Weitere Informationen: Cloudflare-Datenschutzrichtlinie.
4. Kontaktaufnahme
Wenn du uns per E-Mail oder auf anderem Weg kontaktierst, verarbeiten wir die von dir übermittelten Angaben, insbesondere Kontaktdaten und Inhalt der Nachricht, um deine Anfrage zu bearbeiten. Bezieht sich die Anfrage auf einen Vertrag oder dessen Anbahnung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen.
5. Buchungen und Auftragsabwicklung
Bei einer Buchung verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, Einsatzadresse, gebuchte Leistung, Leistungsoptionen, Termin, Preis, Zahlungsstatus, Auftragsnummer und gegebenenfalls von dir übermittelte Hinweise. Diese Daten sind erforderlich, um den Auftrag anzubahnen und durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Pflichtangaben sind erforderlich, soweit wir ohne sie die Buchung oder Leistung nicht ordnungsgemäß durchführen können.
6. Kundenkonto und Anmeldung
Du kannst ein Kundenkonto anlegen. Hierfür werden insbesondere E-Mail-Adresse, Authentifizierungsdaten, Kontokennung sowie die von dir hinterlegten Profildaten verarbeitet. Passwörter werden nicht von uns im Klartext gespeichert. Zweck ist die Bereitstellung des Kundenkontos, die Zuordnung eigener Buchungen und die Nutzung der Kontofunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Supabase
Für Datenbank, Benutzeranmeldung und serverseitige Funktionen nutzen wir Supabase. Dabei werden die für Kundenkonto, Buchung, Auftragsverwaltung und technische Verarbeitung erforderlichen Daten verarbeitet. Das von uns verwendete Supabase-Projekt ist in der Region Frankfurt (eu-central-1) eingerichtet. Je nach technischem Dienst können weitere von Supabase eingesetzte Dienstleister beteiligt sein. Soweit Supabase personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies zur Bereitstellung der genannten Funktionen. Weitere Informationen: Datenschutzhinweise von Supabase.
8. Zahlungsabwicklung mit Stripe
Für Online-Zahlungen nutzen wir Stripe. Im Rahmen des Bezahlvorgangs verarbeitet Stripe die zur Durchführung und Absicherung der Zahlung erforderlichen Daten. Dazu können insbesondere Name, E-Mail-Adresse, Transaktionsdaten, Zahlungsinformationen, IP-Adresse und weitere zur Betrugsprävention erforderliche Informationen gehören. Vollständige Kartendaten werden nicht auf unseren eigenen Systemen gespeichert. Die Übermittlung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Pflichten oder Betrugsprävention betroffen sind, können weitere Rechtsgrundlagen einschlägig sein.
Für europäische Nutzer werden Stripe-Dienste insbesondere durch Gesellschaften der Stripe-Gruppe in Irland erbracht. Im Rahmen der globalen Stripe-Infrastruktur können Daten auch in Drittländern verarbeitet werden. Stripe nennt hierfür unter anderem Angemessenheitsmechanismen, Standardvertragsklauseln und – soweit anwendbar – das EU-U.S. Data Privacy Framework. Weitere Informationen: Stripe-Datenschutzrichtlinie.
9. Prüfung des Einsatzgebiets mit Nominatim/OpenStreetMap
Zur Prüfung des Einsatzgebiets wird serverseitig ausschließlich die von dir angegebene Postleitzahl zusammen mit dem Ort an den öffentlichen Geocoding-Dienst Nominatim der OpenStreetMap Foundation übermittelt. Straße und Hausnummer werden nicht an Nominatim übertragen. Aus PLZ und Ort werden ungefähre geografische Koordinaten ermittelt, anhand derer Einsatzgebiet und Anfahrtszone bestimmt werden. Die vollständige Einsatzadresse wird ausschließlich in unseren eigenen Buchungssystemen zur Durchführung des Auftrags verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Datenschutz der OpenStreetMap Foundation.
10. E-Mail-Versand über WEB.DE
Für Buchungsbestätigungen, Stornierungsnachrichten und sonstige auftragsbezogene Kommunikation nutzen wir ein E-Mail-Postfach bei WEB.DE, einem Dienst der 1&1 Mail & Media GmbH. Dabei werden insbesondere E-Mail-Adresse, Name und die für die jeweilige Nachricht erforderlichen Buchungs- bzw. Auftragsinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Datenschutzhinweise von WEB.DE.
11. Lokaler Browserspeicher und technisch notwendige Daten
Unsere Website kann technisch notwendigen lokalen Browserspeicher (Local Storage bzw. vergleichbare Browserfunktionen) verwenden, insbesondere für Anmeldestatus, Sitzungsinformationen und Funktionen des Buchungs- bzw. Kundenbereichs. Diese Speicherung dient ausschließlich der Bereitstellung der vom Nutzer angeforderten Funktionen. Derzeit setzen wir keine eigenen Analyse-, Tracking- oder Werbe-Cookies ein und verwenden keine eigenen Reichweitenanalyse- oder Marketingtools.
12. Empfänger und Kategorien von Empfängern
Personenbezogene Daten erhalten nur diejenigen Stellen und Dienstleister, die sie zur Erfüllung der jeweiligen Zwecke benötigen. Hierzu können insbesondere Hosting- und Sicherheitsdienstleister, Datenbank- und Authentifizierungsanbieter, Zahlungsdienstleister, E-Mail-Anbieter sowie – soweit zur Leistungserbringung erforderlich – eingesetzte Auftragnehmer oder Subunternehmer gehören. Dienstleister erhalten nur die für ihre jeweilige Aufgabe erforderlichen Daten. Eine darüber hinausgehende Weitergabe erfolgt nur, wenn eine Rechtsgrundlage besteht oder wir gesetzlich dazu verpflichtet sind.
13. Einsatz von Subunternehmern
Soweit wir zur Durchführung eines gebuchten Auftrags einen Subunternehmer einsetzen, können die für die konkrete Leistung erforderlichen Daten an diesen weitergegeben werden, insbesondere Name, Einsatzadresse, Termin, Leistungsbeschreibung und erforderliche Kontaktinformationen. Die Weitergabe erfolgt ausschließlich zur Durchführung des gebuchten Auftrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Subunternehmer erhalten nur die Daten, die sie für den jeweiligen Auftrag benötigen.
14. Drittlandübermittlungen
Bei einzelnen technischen Dienstleistern kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden. Soweit hierfür ein Angemessenheitsbeschluss besteht, kann die Übermittlung darauf gestützt werden. Andernfalls kommen – soweit erforderlich – geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission zum Einsatz. Einzelheiten zu den von den jeweiligen Anbietern eingesetzten Mechanismen findest du in deren verlinkten Datenschutzhinweisen.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Daten zu Buchungen und Geschäftsbeziehungen können darüber hinaus aufgrund handels- oder steuerrechtlicher Aufbewahrungspflichten gespeichert werden. Nach Wegfall des Verarbeitungszwecks und Ablauf einschlägiger gesetzlicher Aufbewahrungsfristen werden Daten gelöscht oder – soweit eine Löschung noch nicht zulässig ist – für andere Zwecke gesperrt. Technische Protokolldaten werden nach Maßgabe des jeweiligen Dienstanbieters und nur so lange verarbeitet, wie dies für Betrieb und Sicherheit erforderlich ist.
16. Rechtsgrundlagen im Überblick
Art. 6 Abs. 1 lit. b DSGVO verwenden wir insbesondere für Buchungen, Kundenkonten, Zahlungsabwicklung, Einsatzgebietsprüfung und auftragsbezogene Kommunikation. Art. 6 Abs. 1 lit. c DSGVO kommt zur Anwendung, soweit wir Daten aufgrund gesetzlicher Pflichten verarbeiten müssen. Art. 6 Abs. 1 lit. f DSGVO nutzen wir insbesondere für IT-Sicherheit, sicheren Websitebetrieb und die Bearbeitung allgemeiner geschäftlicher Anfragen. Soweit künftig eine Verarbeitung auf einer Einwilligung beruht, gilt Art. 6 Abs. 1 lit. a DSGVO; eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
17. Deine Datenschutzrechte
Bei Vorliegen der gesetzlichen Voraussetzungen hast du insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du nach Maßgabe von Art. 21 DSGVO Widerspruch einlegen. Eine erteilte Einwilligung kannst du gemäß Art. 7 Abs. 3 DSGVO jederzeit für die Zukunft widerrufen.
18. Beschwerderecht bei einer Aufsichtsbehörde
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nichtöffentliche Stellen mit Sitz in Bayern ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig. Informationen und Kontaktmöglichkeiten findest du unter www.lda.bayern.de.
19. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für eine Online-Buchung erforderlich. Ohne die als Pflichtangaben gekennzeichneten Daten können wir die gewünschte Buchung, Zahlung oder Leistung gegebenenfalls nicht durchführen. Die Anlage eines Kundenkontos ist nur erforderlich, wenn du die entsprechenden Kontofunktionen nutzen möchtest.
20. Automatisierte Entscheidungen
Wir treffen selbst keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Automatisierte technische Prüfungen – etwa die Berechnung des Einsatzgebiets oder eines Festpreises anhand deiner Angaben – dienen der Abwicklung der von dir angeforderten Leistung.
21. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS. Zugriffsrechte auf Verwaltungsfunktionen und Kundendaten werden technisch beschränkt.
22. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen der Website, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.