Feinschliff Berlin · Datenschutz

Datenschutzerklärung

Informationen zum Umgang mit personenbezogenen Daten auf unserer Website und bei Ihrer Kontaktaufnahme.

01 · Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Feinschliff Berlin UG (haftungsbeschränkt)
Reinickendorfer Straße 45
13347 Berlin
E-Mail: info@feinschliff-berlin.de
Telefon: 030 / 466 018 55

Zu prüfen: Firmierung, Anschrift und Kontaktdaten aus dem aktuellen Impressum bestätigen. Vertretungsberechtigte Person vollständig ergänzen (dort derzeit „I. Ibraheem“). Falls erforderlich, Kontaktdaten eines Datenschutzbeauftragten ergänzen.

02 · Hosting

Diese Website wird auf Servern eines Hostingdienstleisters bereitgestellt. Dabei werden die zur Auslieferung und zum sicheren Betrieb der Website erforderlichen Verbindungsdaten verarbeitet.

Zu ergänzen: Name und vollständige Anschrift des Hostinganbieters, Serverstandort, gegebenenfalls weitere Empfänger und Drittlandübermittlungen. Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO prüfen. Anbieter ist durch die öffentliche Prüfung nicht bestätigt.

Als Rechtsgrundlage kommt Art. 6 Abs. 1 lit. f DSGVO in Betracht. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung unseres Internetangebots. Diese Zuordnung ist anhand der tatsächlichen Hostingkonfiguration zu bestätigen.

03 · Server-Logfiles

Beim Aufruf einer Website werden technisch bedingt Verbindungsdaten an den Webserver übermittelt. Dazu können IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Adresse, HTTP-Status, übertragene Datenmenge sowie Angaben zu Browser, Betriebssystem und verweisender Seite gehören.

Eine Protokollierung kann der Fehleranalyse, der Abwehr von Angriffen und der Sicherstellung des Betriebs dienen. Als Rechtsgrundlage kommt Art. 6 Abs. 1 lit. f DSGVO in Betracht.

Zu prüfen: Welche Daten werden tatsächlich protokolliert? Konkrete Löschfrist, Zugriffsberechtigte, mögliche IP-Kürzung und Umgang mit Sicherheitsvorfällen ergänzen. Die genannten Datenkategorien sind ein Muster, keine bestätigte Serverkonfiguration.

04 · Kontaktaufnahme

Anfragen per Formular, E-Mail oder Telefon

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Das sichtbare Anfrageformular erfasst Vor- und Nachnamen, E-Mail-Adresse, optional Telefonnummer und Servicebereich sowie Ihre Nachricht. Optional können Dateien hochgeladen werden; angezeigt wird eine Grenze von 10 MB.

Für das Formular wird das auf dieser Website eingebundene WordPress-Plugin Fluent Forms / Fluent Forms Pro verwendet. Die öffentlich sichtbare Konfiguration verweist auf einen Verarbeitungspfad unter der eigenen Domain.

Anfragen zu einem Vertrag oder zu vorvertraglichen Maßnahmen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für andere Anfragen kommt Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an einer sachgerechten Bearbeitung in Betracht. Soweit eine Verarbeitung tatsächlich auf einer Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO maßgeblich.

Zu prüfen: Speicherung in der WordPress-Datenbank, E-Mail-Empfänger und Mailanbieter, IP-Erfassung, Upload-Speicherort und Zugriffsschutz, Backups, Löschfristen und mögliche Integrationen. Die Pflicht-Checkbox im Formular und die zutreffende Rechtsgrundlage gemeinsam rechtlich prüfen. Eine Übermittlung an den Pluginhersteller ist durch die Einbindung allein nicht belegt.

Kontakt über WhatsApp

Auf der Website befinden sich Links zu WhatsApp (wa.me). Wenn Sie einen solchen Link öffnen, verlassen Sie unser Internetangebot und rufen den Dienst auf. Wenn Sie dort mit uns kommunizieren, verarbeiten wir die von Ihnen übermittelten Kontakt- und Nachrichteninhalte zur Bearbeitung Ihres Anliegens. Alternativ können Sie uns per Telefon, E-Mail oder Anfrageformular erreichen.

Zu ergänzen: Tatsächlich eingesetzte WhatsApp-Variante, zuständige Anbieterrechtseinheit und Anschrift, Datenschutzlink, Empfänger, mögliche Drittlandübermittlungen und deren Garantien, Rechtsgrundlage sowie Löschfristen. Gefunden wurde ein externer Link, kein eingebettetes WhatsApp-Widget.

05 · Cookies und Browserspeicher

Cookies und vergleichbare Speichertechniken können Informationen auf Ihrem Endgerät speichern oder auslesen. Die öffentlich sichtbare WordPress-Emoji-Funktion enthält Code, der das Ergebnis einer technischen Darstellungsprüfung unter wpEmojiSettingsSupports im Session Storage speichern kann.

Zu prüfen: Cookies und Speicherzugriffe in einem frischen Browserprofil, beim Formularaufruf und bei Datei-Uploads vollständig erfassen. Namen, Anbieter, Zweck und Dauer ergänzen. Der Emoji-Code enthält eine Gültigkeitsprüfung von 604.800 Sekunden; Session Storage endet grundsätzlich mit der Browsersitzung. Tatsächliche Ausführung und Erforderlichkeit prüfen.

Für das Speichern oder Auslesen von Informationen ist grundsätzlich § 25 Abs. 1 TDDDG zu berücksichtigen. Eine Ausnahme nach § 25 Abs. 2 TDDDG setzt voraus, dass deren konkrete Voraussetzungen erfüllt sind. Eine anschließende Verarbeitung personenbezogener Daten benötigt zusätzlich eine Rechtsgrundlage nach der DSGVO.

Keine pauschale Aussage „cookie-frei“ oder „ausschließlich notwendige Cookies“ veröffentlichen, bevor diese Prüfung abgeschlossen ist. Falls eine Einwilligung erforderlich ist, muss die technische Steuerung einschließlich Widerrufsmöglichkeit vor Veröffentlichung eingerichtet sein.

06 · Externe Dienste und technische Komponenten

WordPress-Emoji-Funktion

Die Website enthält eine WordPress-Funktion zur Darstellung von Emojis. In deren Konfiguration ist s.w.org als Quelle für Ersatzgrafiken angegeben. Abhängig von Browserunterstützung und Seiteninhalt können solche Grafiken von diesem externen Dienst abgerufen werden; dabei können unter anderem IP-Adresse und technische Verbindungsdaten übermittelt werden.

Zu prüfen: Wird der externe Abruf tatsächlich ausgelöst? Zuständigen Betreiber, Empfänger, Verarbeitungsorte, Rechtsgrundlage und gegebenenfalls Drittlandgarantien bestätigen. Die externe Adresse im Code belegt eine vorgesehene Möglichkeit, keinen bei jedem Besuch stattfindenden Abruf.

Schrift und lokale Dateien

Für die untersuchte Darstellung wird eine Systemschrift verwendet. Die erkannten Dateien von WordPress, GeneratePress / GP Premium, Fluent Forms sowie zugehörigen JavaScript-Bibliotheken werden unter der eigenen Domain eingebunden.

Prüfstand 7. Oktober 2026: In den untersuchten öffentlichen Seiten wurden keine Hinweise auf Google Analytics, Google Tag Manager, Google Fonts, Google Maps, reCAPTCHA, eingebettete Videos oder Social-Media-Widgets gefunden. Deshalb enthält dieser Entwurf keine Verarbeitungsklauseln für diese Dienste. Dies ist kein Nachweis ihrer Abwesenheit in sämtlichen internen oder bedingt geladenen Abläufen.

07 · Rechtsgrundlagen

Die jeweils einschlägige Rechtsgrundlage ist bei dem zugehörigen Verarbeitungsvorgang angegeben. In Betracht kommen insbesondere eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Vertragserfüllung beziehungsweise vorvertragliche Maßnahmen (lit. b), eine rechtliche Verpflichtung (lit. c) oder berechtigte Interessen (lit. f).

Die Zuordnung für jeden tatsächlichen Vorgang bestätigen. Konkrete rechtliche Aufbewahrungspflichten und Interessen benennen; nicht alle Rechtsgrundlagen pauschal auf alle Vorgänge anwenden.

08 · Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Entfällt der Zweck, werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder anderen zulässigen Gründe entgegenstehen. Bei rechtlich erforderlicher Aufbewahrung wird die Verarbeitung auf den dafür notwendigen Umfang beschränkt.

Konkrete Fristen oder nachvollziehbare Löschkriterien für Serverprotokolle, Formularanfragen, Uploads, E-Mails, WhatsApp-Nachrichten und Sicherungskopien ergänzen. Gesetzliche Pflichten anhand der tatsächlich anfallenden Dokumentarten prüfen.

09 · Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Zur Ausübung Ihrer Rechte können Sie sich an die oben genannte verantwortliche Stelle wenden.

Widerspruch gegen die Verarbeitung

Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit Widerspruch einlegen.

Widerruf einer Einwilligung

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

10 · Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für ein Unternehmen mit Sitz in Berlin kommt insbesondere die Berliner Beauftragte für Datenschutz und Informationsfreiheit in Betracht.

Informationen und Beschwerdemöglichkeit der Berliner Datenschutzaufsicht

11 · SSL-/TLS-Verschlüsselung

Die geprüften Seiten werden über HTTPS ausgeliefert. SSL-/TLS-Verschlüsselung schützt die Übertragung zwischen Ihrem Browser und der Website. Eine verschlüsselte Verbindung erkennen Sie an https:// in der Adresszeile.

Vor Veröffentlichung HTTPS-Weiterleitungen, Zertifikate und alle Unterressourcen prüfen. Der HTTPS-Aufruf allein belegt weder verschlüsselte Speicherung noch eine Ende-zu-Ende-Verschlüsselung der weiteren E-Mail-Verarbeitung.

Zum Seitenanfang