Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
KFZ-Sachverständigenbüro Portjanoi Inhaber: Wladimir Portjanoi Rektor-Backs-Straße 8a, 59590 Geseke Telefon: +49 1575 4281504 E-Mail: info@svb-portjanoi.de
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer:innen grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
2.2 Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für freiwillige Verarbeitungen, z. B. Cookies und Analyse-Tools
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Auftragsabwicklung Gutachten
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für gesetzlich vorgeschriebene Speicherungen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die technische Bereitstellung der Website
2.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Speicherung entfällt — soweit keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. § 147 AO, § 257 HGB für 10 Jahre bei steuerrelevanten Unterlagen).
3. Bereitstellung der Website (Server-Logfiles)
Bei jedem Aufruf unserer Website erhebt unser Hosting-Anbieter automatisch Informationen, die in Server-Logfiles gespeichert werden:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Aufgerufene Seite/URL
- Referrer-URL
- Browser-Typ und -Version
- Betriebssystem
Speicherdauer: maximal 7 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Sicherheit und Performance).
Hosting-Anbieter: All-Inkl.com (Server-Standort Deutschland). Auftragsverarbeitungsvertrag (AVV) liegt vor.
4. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies zur Bereitstellung der Funktion (z. B. Session-Cookies für die Formular-Bedienung). Diese Cookies werden ohne Tracking-Zwecke gesetzt und sind nach Schließen des Browsers gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: technische Bereitstellung).
Es werden keine Tracking-Cookies und keine Marketing-Cookies gesetzt. Zur statistischen Reichweitenmessung setzen wir das cookieless betriebene Analyse-Tool Matomo ein (siehe Abschnitt 5) — auch dieses arbeitet ohne Cookies und ohne Zugriff auf Ihr Endgerät, sodass kein Consent-Banner erforderlich ist.
5. Webanalyse mit Matomo (cookieless)
Wir nutzen den Open-Source-Webanalysedienst Matomo, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot zu verbessern. Anbieter ist die InnoCraft Ltd., 150 Willis Street, 6011 Wellington, Neuseeland (Matomo Cloud). Die Analysedaten werden auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Für Neuseeland als Sitzland des Anbieters besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).
Wir setzen Matomo bewusst datenschutzfreundlich ein:
- Ohne Cookies: Matomo speichert keine Cookies auf Ihrem Endgerät und liest keine Informationen aus diesem aus. Eine Einwilligung nach § 25 TTDSG bzw. ein Cookie-Banner ist daher nicht erforderlich.
- IP-Anonymisierung: Ihre IP-Adresse wird vor jeder Speicherung um die letzten beiden Bytes gekürzt, sodass kein Rückschluss auf Ihre Person möglich ist.
- Kein geräteübergreifendes Tracking, keine Profilbildung, keine Weitergabe der Daten an Dritte zu Werbezwecken.
- „Do Not Track” Ihres Browsers wird respektiert.
Erhoben werden u. a. aufgerufene Seiten, Zeitpunkt des Aufrufs, anonymisierte IP-Adresse, Referrer-URL sowie Gerät-/Browser-Typ. Eine Identifizierung einzelner Besucher:innen ist damit nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung und statistischen Auswertung unserer Website). Da kein Zugriff auf Ihr Endgerät erfolgt, ist keine Einwilligung nach § 25 Abs. 1 TTDSG nötig.
Widerspruch: Sie können der anonymisierten Analyse jederzeit mit Wirkung für die Zukunft widersprechen, u. a. über die „Do Not Track”-Funktion Ihres Browsers.
Speicherdauer: Die anonymisierten Analysedaten werden nach spätestens 24 Monaten automatisch gelöscht.
6. Kontaktformular
Wenn Sie unser Kontaktformular nutzen, werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Telefonnummer (optional)
- Fahrzeug-Daten / Schaden-Beschreibung
- Foto-Uploads (optional)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Anfrage-Bearbeitung).
Speicherdauer: 6 Monate nach letzter Kontaktaufnahme, sofern kein Auftrag zustandekommt. Bei Beauftragung gelten die gesetzlichen Aufbewahrungsfristen (10 Jahre, § 147 AO).
7. WhatsApp und Telefon-Kontakt
- WhatsApp Business (Meta Platforms Ireland Ltd.): bei Kontaktaufnahme über WhatsApp gelten zusätzlich die Datenschutzbestimmungen von WhatsApp. WhatsApp-Nachrichten werden Ende-zu-Ende-verschlüsselt übertragen, Meta speichert Metadaten (Zeitstempel, Telefonnummer). Wir empfehlen für sensible Vorgänge (Schadensmeldung mit Personalien, Fahrzeug-Daten) die E-Mail oder das Anfrageformular.
- Telefon: Anrufe werden nicht aufgezeichnet. Verbindungsdaten (Anrufer-Nummer, Zeitpunkt, Dauer) werden vom Telefon-Provider nach Telekommunikationsgesetz für maximal 6 Monate gespeichert. Wir selbst speichern Telefonnummern nur bei vereinbartem Termin oder zur Auftragsabwicklung.
7a. Mobile Endgeräte und Foto-Material
Bei Vor-Ort-Begutachtungen erstellt der Sachverständige Foto-Material mit einem mobilen Endgerät. Diese Aufnahmen werden:
- ausschließlich auf passwortgeschützten Geräten gespeichert
- regelmäßig auf einen verschlüsselten Backup-Server transferiert
- nach Abschluss des Auftrags bzw. nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht
- niemals in Cloud-Speichern abgelegt, deren Server-Standort außerhalb der EU liegt
7b. Bei Lead-Magnet-Versand
Bei Versand der Unfall-Checkliste-PDF nach Double-Opt-In-Anmeldung wird Ihre E-Mail-Adresse einmalig zum PDF-Versand verwendet. Speicherung der E-Mail erfolgt bis zum Ende der gesetzlichen Aufbewahrungsfrist oder Widerruf, längstens 6 Monate. Bei Widerruf vor Ablauf erfolgt sofortige Löschung.
8. Auftragsabwicklung (Gutachten)
Bei einem konkreten Gutachten-Auftrag werden zusätzlich erfasst:
- Personalien (Name, Anschrift)
- Fahrzeug-Daten (Kennzeichen, FIN, Halter)
- Schaden-Daten (Foto-Dokumentation, Reparaturkosten)
- ggf. Versicherungs-Daten der Gegenseite (für Direktabrechnung)
- ggf. Anwalts-Kontaktdaten (Yesil & Partner Düsseldorf)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: 10 Jahre nach Vertragsende (§ 147 AO).
9. Weitergabe von Daten
Daten werden nur weitergegeben an:
- die gegnerische Haftpflichtversicherung (für Direktabrechnung, mit Ihrer Abtretungserklärung)
- Yesil & Partner Düsseldorf (Anwaltskanzlei, nur mit Ihrer ausdrücklichen Vermittlungs-Zustimmung)
- ggf. Gerichte und Behörden bei rechtlicher Verpflichtung
- Technische Dienstleister (Hosting, E-Mail) im Rahmen von AVV
Keine Weitergabe für Marketing-Zwecke. Keine Weitergabe in Drittländer ohne Angemessenheitsbeschluss oder SCC.
9a. Auftragsverarbeiter (Art. 28 DSGVO)
Wir setzen folgende Auftragsverarbeiter ein, mit denen DSGVO-konforme Auftragsverarbeitungsverträge (AVV) abgeschlossen sind:
- All-Inkl.com (Neue Medien Münnich) — Hosting der Website, Server-Standort Deutschland
- Meta Platforms Ireland Ltd. — WhatsApp Business für Mandanten-Kontakt (Standardvertragsklauseln nach Art. 46 DSGVO)
- E-Mail-Provider — für info@svb-portjanoi.de (Server-Standort Deutschland)
- InnoCraft Ltd. — Matomo Cloud (cookieless Webanalyse), Datenspeicherung innerhalb der EU; Sitz Neuseeland mit EU-Angemessenheitsbeschluss (Art. 45 DSGVO)
Die AVVs liegen vor und können auf Anfrage eingesehen werden.
9b. Übermittlung in Drittländer
Eine Übermittlung in Drittländer (außerhalb der EU/EWR) erfolgt nur mit Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln (SCC) nach Art. 46 DSGVO oder ausdrücklicher Einwilligung der betroffenen Person. Bei WhatsApp greifen Standardvertragsklauseln; ergänzend der EU-US Data Privacy Framework, soweit von Meta zertifiziert.
10. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO) — was wir über Sie gespeichert haben, wie wir es verarbeiten und an wen wir es weitergeben
- Berichtigung (Art. 16 DSGVO) — Korrektur falscher oder unvollständiger Daten
- Löschung (Art. 17 DSGVO) — Entfernung Ihrer Daten, soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO) — Ihre Daten werden gespeichert, aber nicht weiter verarbeitet
- Datenübertragbarkeit (Art. 20 DSGVO) — Erhalt Ihrer Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) — gegen Verarbeitung auf Basis berechtigten Interesses
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — wirkt nur in die Zukunft
Anfragen richten Sie bitte an info@svb-portjanoi.de. Wir bearbeiten Ihre Anfrage in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Identitäts-Nachweis kann erforderlich sein, um Missbrauch auszuschließen.
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Behörde für unseren Sitz Geseke (NRW):
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2–4, 40213 Düsseldorf Telefon: 0211/38424-0 E-Mail: poststelle@ldi.nrw.de ldi.nrw.de
Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes oder Arbeitsplatzes wenden.
12. Datensicherheit und technisch-organisatorische Maßnahmen (TOM)
Wir setzen folgende Maßnahmen zum Schutz Ihrer Daten ein:
- TLS-Verschlüsselung der gesamten Website (HTTPS) für alle Datenübertragungen
- Verschlüsselte E-Mail-Kommunikation auf Wunsch (PGP/S-MIME für sensible Vorgänge)
- Server-Standort Deutschland (All-Inkl.com) — kein Drittlandtransfer für Hosting
- Zugriffsbeschränkung auf personenbezogene Daten ausschließlich durch den Inhaber und die zugeordnete Bürokraft
- Regelmäßige Backups mit verschlüsselter Speicherung
- Aktualisierung der Server-Software und Sicherheits-Patches durch den Hosting-Anbieter
- Lösch-Konzept entsprechend gesetzlicher Aufbewahrungsfristen (10 Jahre § 147 AO für steuerrelevante Unterlagen, 6 Monate für Anfragen ohne Auftragszustandekommen)
13. Externe Schriftarten und Skripte
13.1 Lokale Schriften
Wir laden Schriftarten ausschließlich vom eigenen Server (kein Google Fonts CDN). Damit wird keine Verbindung zu Google-Servern beim Seitenaufruf hergestellt.
13.2 Eingebettete Karten
Aktuell sind keine externen Kartendienste (Google Maps o. ä.) eingebettet. Sollte sich dies ändern, erfolgt die Einbindung erst nach ausdrücklicher Einwilligung mit Consent-Banner.
13.3 Externe Links
Externe Links auf andere Websites (z. B. dejure.org für Rechtsprechung, BGH-Datenbank, Versicherer-Webseiten) öffnen sich in neuem Tab und unterliegen den Datenschutzbestimmungen der jeweiligen Anbieter.
14. Lead-Magnet (Checkliste-Download)
Bei Download unserer Unfall-Checkliste-PDF werden folgende Daten verarbeitet:
- E-Mail-Adresse (Pflicht für Double-Opt-In-Bestätigung)
- Name (optional)
- Datenschutz-Häkchen (Pflicht)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: 6 Monate, dann Anonymisierung. Versand der PDF: einmalig, kein Newsletter, keine Folgemails.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Gesetzeslage oder der Verarbeitungs-Tools anzupassen.
Stand: 1. Juni 2026
