Feinschliff Berlin · Datenschutz
Datenschutzerklärung
Informationen zum Umgang mit personenbezogenen Daten auf unserer Website und bei Ihrer Kontaktaufnahme.
01 · Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Feinschliff Berlin UG (haftungsbeschränkt)Reinickendorfer Straße 45
13347 Berlin
E-Mail: info@feinschliff-berlin.de
Telefon: 030 / 466 018 55
Zu prüfen: Firmierung, Anschrift und Kontaktdaten aus dem aktuellen Impressum bestätigen. Vertretungsberechtigte Person vollständig ergänzen (dort derzeit „I. Ibraheem“). Falls erforderlich, Kontaktdaten eines Datenschutzbeauftragten ergänzen.
02 · Hosting
Diese Website wird auf Servern eines Hostingdienstleisters bereitgestellt. Dabei werden die zur Auslieferung und zum sicheren Betrieb der Website erforderlichen Verbindungsdaten verarbeitet.
Zu ergänzen: Name und vollständige Anschrift des Hostinganbieters, Serverstandort, gegebenenfalls weitere Empfänger und Drittlandübermittlungen. Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO prüfen. Anbieter ist durch die öffentliche Prüfung nicht bestätigt.
Als Rechtsgrundlage kommt Art. 6 Abs. 1 lit. f DSGVO in Betracht. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung unseres Internetangebots. Diese Zuordnung ist anhand der tatsächlichen Hostingkonfiguration zu bestätigen.
03 · Server-Logfiles
Beim Aufruf einer Website werden technisch bedingt Verbindungsdaten an den Webserver übermittelt. Dazu können IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Adresse, HTTP-Status, übertragene Datenmenge sowie Angaben zu Browser, Betriebssystem und verweisender Seite gehören.
Eine Protokollierung kann der Fehleranalyse, der Abwehr von Angriffen und der Sicherstellung des Betriebs dienen. Als Rechtsgrundlage kommt Art. 6 Abs. 1 lit. f DSGVO in Betracht.
Zu prüfen: Welche Daten werden tatsächlich protokolliert? Konkrete Löschfrist, Zugriffsberechtigte, mögliche IP-Kürzung und Umgang mit Sicherheitsvorfällen ergänzen. Die genannten Datenkategorien sind ein Muster, keine bestätigte Serverkonfiguration.
04 · Kontaktaufnahme
Anfragen per Formular, E-Mail oder Telefon
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Das sichtbare Anfrageformular erfasst Vor- und Nachnamen, E-Mail-Adresse, optional Telefonnummer und Servicebereich sowie Ihre Nachricht. Optional können Dateien hochgeladen werden; angezeigt wird eine Grenze von 10 MB.
Für das Formular wird das auf dieser Website eingebundene WordPress-Plugin Fluent Forms / Fluent Forms Pro verwendet. Die öffentlich sichtbare Konfiguration verweist auf einen Verarbeitungspfad unter der eigenen Domain.
Anfragen zu einem Vertrag oder zu vorvertraglichen Maßnahmen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für andere Anfragen kommt Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an einer sachgerechten Bearbeitung in Betracht. Soweit eine Verarbeitung tatsächlich auf einer Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO maßgeblich.
Zu prüfen: Speicherung in der WordPress-Datenbank, E-Mail-Empfänger und Mailanbieter, IP-Erfassung, Upload-Speicherort und Zugriffsschutz, Backups, Löschfristen und mögliche Integrationen. Die Pflicht-Checkbox im Formular und die zutreffende Rechtsgrundlage gemeinsam rechtlich prüfen. Eine Übermittlung an den Pluginhersteller ist durch die Einbindung allein nicht belegt.
Kontakt über WhatsApp
Auf der Website befinden sich Links zu WhatsApp (wa.me). Wenn Sie einen solchen Link öffnen, verlassen Sie unser Internetangebot und rufen den Dienst auf. Wenn Sie dort mit uns kommunizieren, verarbeiten wir die von Ihnen übermittelten Kontakt- und Nachrichteninhalte zur Bearbeitung Ihres Anliegens. Alternativ können Sie uns per Telefon, E-Mail oder Anfrageformular erreichen.
Zu ergänzen: Tatsächlich eingesetzte WhatsApp-Variante, zuständige Anbieterrechtseinheit und Anschrift, Datenschutzlink, Empfänger, mögliche Drittlandübermittlungen und deren Garantien, Rechtsgrundlage sowie Löschfristen. Gefunden wurde ein externer Link, kein eingebettetes WhatsApp-Widget.
06 · Externe Dienste und technische Komponenten
WordPress-Emoji-Funktion
Die Website enthält eine WordPress-Funktion zur Darstellung
von Emojis. In deren Konfiguration ist s.w.org
als Quelle für Ersatzgrafiken angegeben. Abhängig von
Browserunterstützung und Seiteninhalt können solche
Grafiken von diesem externen Dienst abgerufen werden;
dabei können unter anderem IP-Adresse und technische
Verbindungsdaten übermittelt werden.
Zu prüfen: Wird der externe Abruf tatsächlich ausgelöst? Zuständigen Betreiber, Empfänger, Verarbeitungsorte, Rechtsgrundlage und gegebenenfalls Drittlandgarantien bestätigen. Die externe Adresse im Code belegt eine vorgesehene Möglichkeit, keinen bei jedem Besuch stattfindenden Abruf.
Schrift und lokale Dateien
Für die untersuchte Darstellung wird eine Systemschrift verwendet. Die erkannten Dateien von WordPress, GeneratePress / GP Premium, Fluent Forms sowie zugehörigen JavaScript-Bibliotheken werden unter der eigenen Domain eingebunden.
Prüfstand 7. Oktober 2026: In den untersuchten öffentlichen Seiten wurden keine Hinweise auf Google Analytics, Google Tag Manager, Google Fonts, Google Maps, reCAPTCHA, eingebettete Videos oder Social-Media-Widgets gefunden. Deshalb enthält dieser Entwurf keine Verarbeitungsklauseln für diese Dienste. Dies ist kein Nachweis ihrer Abwesenheit in sämtlichen internen oder bedingt geladenen Abläufen.
07 · Rechtsgrundlagen
Die jeweils einschlägige Rechtsgrundlage ist bei dem zugehörigen Verarbeitungsvorgang angegeben. In Betracht kommen insbesondere eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Vertragserfüllung beziehungsweise vorvertragliche Maßnahmen (lit. b), eine rechtliche Verpflichtung (lit. c) oder berechtigte Interessen (lit. f).
Die Zuordnung für jeden tatsächlichen Vorgang bestätigen. Konkrete rechtliche Aufbewahrungspflichten und Interessen benennen; nicht alle Rechtsgrundlagen pauschal auf alle Vorgänge anwenden.
08 · Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Entfällt der Zweck, werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder anderen zulässigen Gründe entgegenstehen. Bei rechtlich erforderlicher Aufbewahrung wird die Verarbeitung auf den dafür notwendigen Umfang beschränkt.
Konkrete Fristen oder nachvollziehbare Löschkriterien für Serverprotokolle, Formularanfragen, Uploads, E-Mails, WhatsApp-Nachrichten und Sicherungskopien ergänzen. Gesetzliche Pflichten anhand der tatsächlich anfallenden Dokumentarten prüfen.
09 · Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Zur Ausübung Ihrer Rechte können Sie sich an die oben genannte verantwortliche Stelle wenden.
Widerspruch gegen die Verarbeitung
Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit Widerspruch einlegen.
Widerruf einer Einwilligung
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
10 · Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für ein Unternehmen mit Sitz in Berlin kommt insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit in Betracht.
Informationen und Beschwerdemöglichkeit der Berliner Datenschutzaufsicht
11 · SSL-/TLS-Verschlüsselung
Die geprüften Seiten werden über HTTPS ausgeliefert.
SSL-/TLS-Verschlüsselung schützt die Übertragung zwischen
Ihrem Browser und der Website. Eine verschlüsselte
Verbindung erkennen Sie an https:// in der
Adresszeile.
Vor Veröffentlichung HTTPS-Weiterleitungen, Zertifikate und alle Unterressourcen prüfen. Der HTTPS-Aufruf allein belegt weder verschlüsselte Speicherung noch eine Ende-zu-Ende-Verschlüsselung der weiteren E-Mail-Verarbeitung.