Datenschutzerklärung

Informationen gemäß DSGVO zur Verarbeitung personenbezogener Daten bei Kenn24.de

Stand: 03.09.2025

Verantwortlicher

Digital Design UG / Dawid Fleszewski

Stadtgarten 1

29525 Uelzen

Deutschland

E-Mail: kenn24.de@gmail.com


Geltungsbereich

Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch von kenn24.de, bei Registrierung/Anmeldung, Nutzung von Wunschagenten, Inseraten (Freigaben & Suchanfragen), manueller Kennzeichen-Verifizierung, Kommunikation sowie beim Einsatz von Web-Analyse.


1) Verarbeitungen, Rechtsgrundlagen, Speicherfristen

1.1 Website-Besuch / Server-Logs

Daten: IP-Adresse, Datum/Uhrzeit, angeforderte URL, Referrer, User-Agent, Fehler-/Zugriffs-Logs.

Zweck: Betrieb, Sicherheit (z. B. Angriffserkennung), Stabilität.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Speicherfrist: max. 30 Tage, danach Löschung/Anonymisierung.

1.2 Cookies & Einwilligungsverwaltung

Daten: Technisch notwendige Cookies (z.B. Login-Status), Analyse-/Marketing-Cookies nur nach Einwilligung.

Zweck: Funktionalität der Website, Nutzererfahrung, Analyse und Marketing (optional).

Rechtsgrundlage: § 25 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b/f (notwendige Cookies).

Speicherfrist: Abhängig vom Cookie-Typ, Details in Cookie-Einstellungen. Widerruf der Einwilligung jederzeit möglich.

1.3 Registrierung & Konto

Daten: E-Mail, Passwort-Hash, Profilangaben, Verifizierungsstatus/-zeitpunkt.

Zweck: Konto anlegen, Authentifizierung, Bereitstellung von Funktionen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Speicherfrist: bis Kontoschließung; gesetzliche Aufbewahrungspflichten bleiben unberührt.

1.4 E-Mail-Verifizierung & Anti-Fake-Schutz

Daten: E-Mail, Token/Bestätigungszeitpunkt, technische Prüfspuren (z. B. Wegwerf-Domain-Check).

Zweck: Kontosicherheit, Missbrauchsvermeidung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Speicherfrist: Verifizierungsstatus fortlaufend; Prüfspuren max. 30 Tage.

1.5 Wunschagent (Benachrichtigungen)

Daten: gewünschte Kennzeichen-Kombination(en), Region/Bezirk, Benachrichtigungs-Einstellungen, E-Mail; optional Telefonnummer (für spätere SMS-Alerts).

Zweck: Automatisches Monitoring öffentlicher Quellen/Inserate; Benachrichtigung bei Treffern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); SMS nur mit Einwilligung, Art. 6 Abs. 1 lit. a.

Speicherfrist: bis Deaktivierung/Löschung des jeweiligen Agents.

1.6 Inserate (Freigaben & Suchanfragen) und Kontaktweitergabe

Daten: Inseratsinhalte (Kombi, Zeitraum, Beschreibung), Profilname, E-Mail; bei "Interesse bekunden" Weitergabe der Kontaktangaben an die Gegenseite per E-Mail.

Zweck: Kontaktvermittlung zwischen Nutzenden; Absprachen erfolgen außerhalb der Plattform.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Nutzerwunsch).

Speicherfrist: bis Löschung des Inserats oder 12 Monate Inaktivität.

1.7 Manuelle Kennzeichen-Verifizierung (per E-Mail an kenn24.de@gmail.com)

Datenquellen & -arten:

  • Zulassungsbescheinigung Teil I (Fahrzeugschein) oder Reservierungsbestätigung (sichtbar: Name & Kennzeichen; alle übrigen Angaben - z. B. Anschrift, FIN, technische Daten - dürfen/sollen geschwärzt werden).
  • Optional: Foto des Fahrzeugs mit montiertem Kennzeichen (Plausibilitätsnachweis).
  • Nur falls erforderlich: teilweise geschwärzte Kopie des Personalausweises/Reisepasses (sichtbar: Name), wenn der Namensabgleich sonst nicht eindeutig möglich ist.

Übermittlungsweg: per E-Mail an kenn24.de@gmail.com (Transportverschlüsselung i. d. R. via TLS; End-zu-Ende-Verschlüsselung erfolgt nicht standardmäßig).

Zweck: Plausibilitätsprüfung zur Kennzeichnung "Verifiziert"; keine amtliche Bestätigung.

Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO (freiwillig, jederzeit widerrufbar).

Speicherfrist & Löschung:

  • Prüfunterlagen werden nach Abschluss der Prüfung, spätestens nach 7 Tagen, aus dem E-Mail-Postfach gelöscht.
  • Der Verifizierungsstatus (z. B. "verifiziert" / Datum / interner Prüfnachweis ohne Dokumente) wird bis Widerruf bzw. Ende des Inserats gespeichert.

Datensparsamkeit & Sicherheit:

  • Bitte nur erforderliche Bereiche ungeschwärzt übermitteln (Name & Kennzeichen).
  • Sensible Daten (Adresse, FIN, Dokumentennummern) schwärzen.
  • Bei besonders sensiblen Fällen kann auf Wunsch eine ende-zu-ende verschlüsselte Übermittlung (z. B. per ZIP/Passwort oder alternativer Upload) abgestimmt werden.

1.8 Meldungen ("Inhalt melden")

Daten: Meldegrund, Freitext, Belege/Anhänge, betroffener Inhalt/Account, technische Metadaten.

Zweck: Bearbeitung von Hinweisen, Missbrauchsabwehr, gesetzliche Pflichten (insb. DSA/TTDSG).

Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Speicherfrist: fallbezogen bis Abschluss; ggf. länger nach gesetzlichen Vorgaben.

1.9 Support & Kommunikation

Daten: E-Mails, Ticket-/Vorgangsdaten, Metadaten.

Zweck: Beantwortung von Anfragen, Systemnachrichten (z. B. Konto-/Agent-Hinweise).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Speicherfrist: vorgangsbezogen; gesetzliche Aufbewahrung beachten.

1.10 Web-Analyse (Google Analytics 4)

Anbieter: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).

Umfang: IP-Anonymisierung, Nutzungsdaten (Seitenaufrufe, Events, Geräteinfos), ggf. geräteübergreifende Messung.

Zweck: Reichweitenmessung, Verbesserung unserer Angebote.

Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 TTDSG.

Speicherfrist: konfiguriert auf [z. B. 14/26 Monate].

Widerruf: jederzeit über Cookie-Einstellungen.

Drittlandübermittlung: Mögliche Verarbeitung durch Google LLC (USA) auf Basis von Standardvertragsklauseln (SCC); Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden.

1.11 Zahlungen/Abos (derzeit nicht aktiv)

Derzeit bieten wir keine entgeltlichen Leistungen an. Bei Einführung (z. B. Abo/PayPal) informieren wir gesondert (Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauern).

1.12 Rechtsdurchsetzung & Compliance

Zweck: Abwehr/Verfolgung von Ansprüchen, Erfüllung gesetzlicher Pflichten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Speicherfrist: entsprechend Verjährungs-/Aufbewahrungsfristen.

1.13 Nutzer-Nachrichtensystem

Die Verarbeitung umfasst Nachrichteninhalt, Absender/Empfänger (IDs), Bezug zum Inserat/Thread, Lese-Status und Zeitstempel. Bei Gästen werden Name, E-Mail und ggf. Telefon erfasst. Die Kommunikation dient der Kontaktanbahnung zwischen Nutzenden (Art. 6 Abs. 1 lit. b DSGVO). Daten bleiben bis zur manuellen Löschung durch Beteiligte oder Kontolöschung gespeichert; inaktive Accounts/Threads werden nach 12 Monaten gelöscht. Zugriff haben nur beteiligte Nutzende und im Ausnahmefall Administratoren.

1.14 Kontaktanfragen & IP-Protokollierung

Bei Kontaktanfragen ohne Konto werden Name, E-Mail, ggf. Telefon, Nachricht sowie IP-Adresse/technische Metadaten verarbeitet. Dies dient der Übermittlung an Inserierende sowie dem Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. IP-Spuren werden max. 30 Tage gespeichert. Empfänger sind Inserierende und Administratoren.

1.15 Plattforminterne Benachrichtigungen

Für Systemhinweise verarbeiten wir Nutzer-ID, Benachrichtigungstyp/-inhalt, Lese-Status und Zeitstempel auf Basis von Art. 6 Abs. 1 lit. b DSGVO. Die Löschung erfolgt mit dem Konto oder nach Zweckerfüllung.

1.16 Nutzung als Gast (ohne Registrierung)

Daten: Technische Nutzungsdaten (vgl. Server-Logs), Inhalte von Kontaktanfragen gemäß Ziff. 14.

Zweck: Inserate ansehen, Anfragen stellen ohne Konto.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (auf Anfrage) bzw. lit. f (Betrieb/Sicherheit).

Speicherdauer: gemäß Ziff. 1.1 (Logs) und 14 (Kontaktanfragen).

1.17 Einwilligungsmanagement (CMP) & Nachweis der Einwilligungen

Daten: Einwilligungsstatus je Kategorie/Dienst (Zeitpunkt, Version, Geräte-/Session-Bezug), Widerrufe.

Zweck: Verwaltung von Cookie/Tracking-Einwilligungen, rechtssicherer Nachweis (Accountability).

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten) und Art. 6 Abs. 1 lit. f (Betrieb/Compliance).

Speicherdauer: 3 Jahre nach letztem Ereignis (Beweiszwecke).

1.18 Web-Analyse (Google Analytics 4) – verbindliche Konfiguration

Anbieter: Google Ireland Limited; mögliche Verarbeitung durch Google LLC (USA) mit SCC.

Umfang: IP-Anonymisierung; Events/Nutzungsdaten; nur nach Einwilligung (Cookie-Banner).

Rechtsgrundlage: § 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherfrist bei GA4: 14 Monate (konkret statt Platzhalter).

Widerruf: jederzeit in den Cookie-Einstellungen.

1.19 Interessenabwägung (Art. 6 Abs. 1 lit. f DSGVO) – Kurzbegründung

Für Verarbeitungen auf Basis berechtigter Interessen (z. B. Server-Logs, Wegwerf-Domain-Check, IP-Protokollierung) verfolgen wir die Interessen Betrieb, Sicherheit, Missbrauchsabwehr; Eingriffsintensität gering (kurze Fristen, Datensparsamkeit, keine Profilbildung). Widerspruchsrecht nach Art. 21 DSGVO bleibt unberührt.

1.20 Zahlungsabwicklung (künftig)

Zahlungsfunktionen sind derzeit deaktiviert. Bei künftiger Einführung nur für Portal-Services, nie für Kennzeichen selbst. Details werden vor Aktivierung ergänzt.

1.21 Moderation, Meldesystem & Rechtsdurchsetzung – Vertiefung

Daten:

  • Meldungen (Grund, Freitext, Belege)
  • Betroffene Inhalte/Accounts
  • Technische Metadaten
  • Bearbeitungsvermerke

Zweck: Bearbeitung von Hinweisen, Missbrauchsabwehr, Erfüllung gesetzlicher Pflichten; Durchsetzung/Abwehr von Ansprüchen.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. c, lit. f DSGVO.

Speicherdauer: Fallbezogen bis Abschluss; ggf. darüber hinaus nach gesetzlichen Vorgaben/Verjährung.

1.22 Protokollierung von Sicherheitsereignissen

Daten:

  • Server-/Anwendungslogs (IP, Zeit, URL, User-Agent, Fehlermeldungen)
  • Anti-Fake-Prüfspuren (z. B. Wegwerf-Domain-Check)

Zweck: Betriebssicherheit, Fehleranalyse, Abwehr von Angriffen/Missbrauch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: max. 30 Tage, danach Löschung/Anonymisierung.

1.23 Speicherfristen

Speicherkonzept – Überblick der Kernfristen

  • Server-Logs / Sicherheitsereignisse: 30 Tage.
  • E-Mail-Verifizierungs-Token: 20 Minuten; Passwort-Reset: 60 Minuten.
  • Verifizierungs-Uploads: max. 7 Tage (Mailpostfach).
  • Inserate & Wunschagenten: bis Löschung/Deaktivierung oder 12 Monate Inaktivität.
  • Nachrichten: bis manuelle Löschung / Kontolöschung.
  • Einwilligungen/Widerrufe (Nachweis): 3 Jahre.
  • Steuer/Abrechnung (bei künftigen Zahlungen): 10 Jahre.

2) Empfänger / Auftragsverarbeiter / Drittlandübermittlungen

  • Hosting/Serverbetrieb: Hetzner Online GmbH, Deutschland/EU (Auftragsverarbeitung, Art. 28 DSGVO).
  • E-Mail-Kommunikation: Google Ireland Limited (Gmail). Mögliche Verarbeitung durch Google LLC (USA) auf Basis von SCC.
  • Web-Analyse: Google Ireland Limited (Google Analytics 4) - siehe 1.10; mögliche Drittlandübermittlungen (SCC).
  • (Optional künftig) SMS-Gateway: [z. B. MessageBird/Twilio] - nur bei aktivierten SMS-Alerts (SCC, falls Drittland).

3) Pflichtangaben, Minderjährige

ür Registrierung, Wunschagent, Inserate und Verifizierung sind bestimmte Angaben erforderlich; ohne diese ist die Nutzung der jeweiligen Funktionen nicht möglich. Unsere Angebote richten sich nicht an Kinder unter 16 Jahren. Eine Registrierung ist ab 18 Jahren möglich; für Minderjährige (unter 18) nur mit Einwilligung der gesetzlichen Vertretung. Soweit wir Verarbeitungen auf Einwilligung stützen (z. B. Newsletter/Analytics), ist bei Kindern unter 16 die Zustimmung der Erziehungsberechtigten erforderlich. Werden uns Daten von Kindern unter 16 ohne erforderliche Zustimmung bekannt, löschen wir diese unverzüglich.

5) Betroffenenrechte

Sie haben Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen aus berechtigtem Interesse (Art. 21 DSGVO).

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Beschwerden richten Sie an eine Datenschutz-Aufsichtsbehörde, z. B. an die für unseren Sitz zuständige:

Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

Web: https://www.lfd.niedersachsen.de

Kontakt für Datenschutzanliegen: kenn24.de@gmail.com

6) Sicherheit

TLS/HTTPS, Passwörter als Hash, rollenbasierte Zugriffe, Protokollierung, Datensparsamkeit, regelmäßige Updates.

Bei Verifizierungen gilt Datensparsamkeit (nur Name & Kennzeichen sichtbar; übrige Bereiche bitte schwärzen). Auf Wunsch kann eine ende-zu-ende Verschlüsselung der Übermittlung abgestimmt werden.

7) Hinweis zur rechtlichen Kennzeichen-Zuteilung

kenn24.de ist keine amtliche Stelle. Wir vermitteln ausschließlich die Kontaktaufnahme zwischen Nutzenden. Freigabe und Reservierung/Neuzuteilung erfolgen ausschließlich bei der zuständigen Zulassungsstelle. Unzulässige Kombinationen werden gesperrt.

8) Konto-Löschung & Datenlöschung

Im eingeloggten Bereich können Sie Ihr Konto selbst löschen oder die Löschung per E-Mail an kenn24.de@gmail.com anfordern.

Mit der Kontolöschung werden personenbezogene Daten aus dem Nutzerbereich entfernt bzw. anonymisiert. Gesetzliche Aufbewahrungen (z.B. handels-/steuerrechtliche Nachweise) bleiben unberührt und werden gesondert gespeichert.

Wenn künftig entgeltliche Leistungen genutzt wurden, endet ein ggf. bestehendes Abo spätestens mit Kontolöschung; hierüber informieren wir gesondert.

9) Backups

Unser Hoster führt turnusmäßige Server-/Datenbank-Backups (z.B. tägliche Snapshots) durch, die ausschließlich zur Wiederherstellung nach technischen Vorfällen genutzt werden. Löschfristen der Backups können 7-14 Tage betragen; Daten werden nach Ablauf überschrieben.

10) E-Mail-Kommunikation via Gmail

E-Mails werden über Gmail (Google Ireland Limited) verarbeitet; eine Verarbeitung durch Google LLC (USA) ist möglich (SCC). E-Mails werden in der Regel transportverschlüsselt (TLS) übermittelt; eine Ende-zu-Ende-Verschlüsselung erfolgt standardmäßig nicht. Bitte übermitteln Sie keine unnötig sensiblen Daten per E-Mail. Für Verifizierungsunterlagen gelten die besonderen Hinweise in 1.7 (Datensparsamkeit, 7-Tage-Löschung).

11) Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling mit Rechtswirkung im Sinne von Art. 22 DSGVO statt. Einfache Sortierungen/Rangfolgen (z.B. nach Datum/Views) haben keine rechtliche Wirkung.

12) Datenquellen

Personenbezogene Daten stammen in der Regel von Ihnen selbst (Registrierung, Inserate, Wunschagent, Kommunikation). Technische Daten fallen automatisiert beim Besuch an (vgl. 1.1). Es findet kein Adresskauf statt. Eine Wegwerf-Domain-Prüfung erfolgt zur Missbrauchsvermeidung (Art. 6 (1) f).

13) Internationale Datenübermittlungen (USA)

Dienste: Gmail/Google-Mailversand, GA4.

Schutz: Standardvertragsklauseln (SCC); ein Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden. (Optional: Bezug auf jeweilige DPF-Zertifizierung des Anbieters ergänzen.)

14) Datenschutzbeauftragter

Aktuell ist kein Datenschutzbeauftragter bestellt. Datenschutzanliegen an: kenn24.de@gmail.com

15) Verantwortlicher

Digital Design UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Dawid Fleszewski.

16) Änderungshistorie

Änderungen dieser Datenschutzerklärung werden mit Version, Datum und Beschreibung dokumentiert.