Datenschutzerklärung
Informationen gemäß DSGVO zur Verarbeitung personenbezogener Daten bei Kenn24.de
Verantwortlicher
Digital Design UG / Dawid Fleszewski
Stadtgarten 1
29525 Uelzen
Deutschland
E-Mail: kenn24.de@gmail.com
Geltungsbereich
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch von kenn24.de, bei Registrierung/Anmeldung, Nutzung von Wunschagenten, Inseraten (Freigaben & Suchanfragen), manueller Kennzeichen-Verifizierung, Kommunikation sowie beim Einsatz von Web-Analyse.
1) Verarbeitungen, Rechtsgrundlagen, Speicherfristen
1.1 Website-Besuch / Server-Logs
Daten: IP-Adresse, Datum/Uhrzeit, angeforderte URL, Referrer, User-Agent, Fehler-/Zugriffs-Logs.
Zweck: Betrieb, Sicherheit (z. B. Angriffserkennung), Stabilität.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherfrist: max. 30 Tage, danach Löschung/Anonymisierung.
1.2 Cookies & Einwilligungsverwaltung
Daten: Technisch notwendige Cookies (z.B. Login-Status), Analyse-/Marketing-Cookies nur nach Einwilligung.
Zweck: Funktionalität der Website, Nutzererfahrung, Analyse und Marketing (optional).
Rechtsgrundlage: § 25 TTDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b/f (notwendige Cookies).
Speicherfrist: Abhängig vom Cookie-Typ, Details in Cookie-Einstellungen. Widerruf der Einwilligung jederzeit möglich.
1.3 Registrierung & Konto
Daten: E-Mail, Passwort-Hash, Profilangaben, Verifizierungsstatus/-zeitpunkt.
Zweck: Konto anlegen, Authentifizierung, Bereitstellung von Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherfrist: bis Kontoschließung; gesetzliche Aufbewahrungspflichten bleiben unberührt.
1.4 E-Mail-Verifizierung & Anti-Fake-Schutz
Daten: E-Mail, Token/Bestätigungszeitpunkt, technische Prüfspuren (z. B. Wegwerf-Domain-Check).
Zweck: Kontosicherheit, Missbrauchsvermeidung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherfrist: Verifizierungsstatus fortlaufend; Prüfspuren max. 30 Tage.
1.5 Wunschagent (Benachrichtigungen)
Daten: gewünschte Kennzeichen-Kombination(en), Region/Bezirk, Benachrichtigungs-Einstellungen, E-Mail; optional Telefonnummer (für spätere SMS-Alerts).
Zweck: Automatisches Monitoring öffentlicher Quellen/Inserate; Benachrichtigung bei Treffern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); SMS nur mit Einwilligung, Art. 6 Abs. 1 lit. a.
Speicherfrist: bis Deaktivierung/Löschung des jeweiligen Agents.
1.6 Inserate (Freigaben & Suchanfragen) und Kontaktweitergabe
Daten: Inseratsinhalte (Kombi, Zeitraum, Beschreibung), Profilname, E-Mail; bei "Interesse bekunden" Weitergabe der Kontaktangaben an die Gegenseite per E-Mail.
Zweck: Kontaktvermittlung zwischen Nutzenden; Absprachen erfolgen außerhalb der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Nutzerwunsch).
Speicherfrist: bis Löschung des Inserats oder 12 Monate Inaktivität.
1.7 Manuelle Kennzeichen-Verifizierung (per E-Mail an kenn24.de@gmail.com)
Datenquellen & -arten:
- Zulassungsbescheinigung Teil I (Fahrzeugschein) oder Reservierungsbestätigung (sichtbar: Name & Kennzeichen; alle übrigen Angaben - z. B. Anschrift, FIN, technische Daten - dürfen/sollen geschwärzt werden).
- Optional: Foto des Fahrzeugs mit montiertem Kennzeichen (Plausibilitätsnachweis).
- Nur falls erforderlich: teilweise geschwärzte Kopie des Personalausweises/Reisepasses (sichtbar: Name), wenn der Namensabgleich sonst nicht eindeutig möglich ist.
Übermittlungsweg: per E-Mail an kenn24.de@gmail.com (Transportverschlüsselung i. d. R. via TLS; End-zu-Ende-Verschlüsselung erfolgt nicht standardmäßig).
Zweck: Plausibilitätsprüfung zur Kennzeichnung "Verifiziert"; keine amtliche Bestätigung.
Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO (freiwillig, jederzeit widerrufbar).
Speicherfrist & Löschung:
- Prüfunterlagen werden nach Abschluss der Prüfung, spätestens nach 7 Tagen, aus dem E-Mail-Postfach gelöscht.
- Der Verifizierungsstatus (z. B. "verifiziert" / Datum / interner Prüfnachweis ohne Dokumente) wird bis Widerruf bzw. Ende des Inserats gespeichert.
Datensparsamkeit & Sicherheit:
- Bitte nur erforderliche Bereiche ungeschwärzt übermitteln (Name & Kennzeichen).
- Sensible Daten (Adresse, FIN, Dokumentennummern) schwärzen.
- Bei besonders sensiblen Fällen kann auf Wunsch eine ende-zu-ende verschlüsselte Übermittlung (z. B. per ZIP/Passwort oder alternativer Upload) abgestimmt werden.
1.8 Meldungen ("Inhalt melden")
Daten: Meldegrund, Freitext, Belege/Anhänge, betroffener Inhalt/Account, technische Metadaten.
Zweck: Bearbeitung von Hinweisen, Missbrauchsabwehr, gesetzliche Pflichten (insb. DSA/TTDSG).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Speicherfrist: fallbezogen bis Abschluss; ggf. länger nach gesetzlichen Vorgaben.
1.9 Support & Kommunikation
Daten: E-Mails, Ticket-/Vorgangsdaten, Metadaten.
Zweck: Beantwortung von Anfragen, Systemnachrichten (z. B. Konto-/Agent-Hinweise).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherfrist: vorgangsbezogen; gesetzliche Aufbewahrung beachten.
1.10 Web-Analyse (Google Analytics 4)
Anbieter: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
Umfang: IP-Anonymisierung, Nutzungsdaten (Seitenaufrufe, Events, Geräteinfos), ggf. geräteübergreifende Messung.
Zweck: Reichweitenmessung, Verbesserung unserer Angebote.
Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 TTDSG.
Speicherfrist: konfiguriert auf [z. B. 14/26 Monate].
Widerruf: jederzeit über Cookie-Einstellungen.
Drittlandübermittlung: Mögliche Verarbeitung durch Google LLC (USA) auf Basis von Standardvertragsklauseln (SCC); Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden.
1.11 Zahlungen/Abos (derzeit nicht aktiv)
Derzeit bieten wir keine entgeltlichen Leistungen an. Bei Einführung (z. B. Abo/PayPal) informieren wir gesondert (Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauern).
1.12 Rechtsdurchsetzung & Compliance
Zweck: Abwehr/Verfolgung von Ansprüchen, Erfüllung gesetzlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Speicherfrist: entsprechend Verjährungs-/Aufbewahrungsfristen.
1.13 Nutzer-Nachrichtensystem
Die Verarbeitung umfasst Nachrichteninhalt, Absender/Empfänger (IDs), Bezug zum Inserat/Thread, Lese-Status und Zeitstempel. Bei Gästen werden Name, E-Mail und ggf. Telefon erfasst. Die Kommunikation dient der Kontaktanbahnung zwischen Nutzenden (Art. 6 Abs. 1 lit. b DSGVO). Daten bleiben bis zur manuellen Löschung durch Beteiligte oder Kontolöschung gespeichert; inaktive Accounts/Threads werden nach 12 Monaten gelöscht. Zugriff haben nur beteiligte Nutzende und im Ausnahmefall Administratoren.
1.14 Kontaktanfragen & IP-Protokollierung
Bei Kontaktanfragen ohne Konto werden Name, E-Mail, ggf. Telefon, Nachricht sowie IP-Adresse/technische Metadaten verarbeitet. Dies dient der Übermittlung an Inserierende sowie dem Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. IP-Spuren werden max. 30 Tage gespeichert. Empfänger sind Inserierende und Administratoren.
1.15 Plattforminterne Benachrichtigungen
Für Systemhinweise verarbeiten wir Nutzer-ID, Benachrichtigungstyp/-inhalt, Lese-Status und Zeitstempel auf Basis von Art. 6 Abs. 1 lit. b DSGVO. Die Löschung erfolgt mit dem Konto oder nach Zweckerfüllung.
1.16 Nutzung als Gast (ohne Registrierung)
Daten: Technische Nutzungsdaten (vgl. Server-Logs), Inhalte von Kontaktanfragen gemäß Ziff. 14.
Zweck: Inserate ansehen, Anfragen stellen ohne Konto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (auf Anfrage) bzw. lit. f (Betrieb/Sicherheit).
Speicherdauer: gemäß Ziff. 1.1 (Logs) und 14 (Kontaktanfragen).
1.17 Einwilligungsmanagement (CMP) & Nachweis der Einwilligungen
Daten: Einwilligungsstatus je Kategorie/Dienst (Zeitpunkt, Version, Geräte-/Session-Bezug), Widerrufe.
Zweck: Verwaltung von Cookie/Tracking-Einwilligungen, rechtssicherer Nachweis (Accountability).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten) und Art. 6 Abs. 1 lit. f (Betrieb/Compliance).
Speicherdauer: 3 Jahre nach letztem Ereignis (Beweiszwecke).
1.18 Web-Analyse (Google Analytics 4) – verbindliche Konfiguration
Anbieter: Google Ireland Limited; mögliche Verarbeitung durch Google LLC (USA) mit SCC.
Umfang: IP-Anonymisierung; Events/Nutzungsdaten; nur nach Einwilligung (Cookie-Banner).
Rechtsgrundlage: § 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherfrist bei GA4: 14 Monate (konkret statt Platzhalter).
Widerruf: jederzeit in den Cookie-Einstellungen.
1.19 Interessenabwägung (Art. 6 Abs. 1 lit. f DSGVO) – Kurzbegründung
Für Verarbeitungen auf Basis berechtigter Interessen (z. B. Server-Logs, Wegwerf-Domain-Check, IP-Protokollierung) verfolgen wir die Interessen Betrieb, Sicherheit, Missbrauchsabwehr; Eingriffsintensität gering (kurze Fristen, Datensparsamkeit, keine Profilbildung). Widerspruchsrecht nach Art. 21 DSGVO bleibt unberührt.
1.20 Zahlungsabwicklung (künftig)
Zahlungsfunktionen sind derzeit deaktiviert. Bei künftiger Einführung nur für Portal-Services, nie für Kennzeichen selbst. Details werden vor Aktivierung ergänzt.
1.21 Moderation, Meldesystem & Rechtsdurchsetzung – Vertiefung
Daten:
- Meldungen (Grund, Freitext, Belege)
- Betroffene Inhalte/Accounts
- Technische Metadaten
- Bearbeitungsvermerke
Zweck: Bearbeitung von Hinweisen, Missbrauchsabwehr, Erfüllung gesetzlicher Pflichten; Durchsetzung/Abwehr von Ansprüchen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c, lit. f DSGVO.
Speicherdauer: Fallbezogen bis Abschluss; ggf. darüber hinaus nach gesetzlichen Vorgaben/Verjährung.
1.22 Protokollierung von Sicherheitsereignissen
Daten:
- Server-/Anwendungslogs (IP, Zeit, URL, User-Agent, Fehlermeldungen)
- Anti-Fake-Prüfspuren (z. B. Wegwerf-Domain-Check)
Zweck: Betriebssicherheit, Fehleranalyse, Abwehr von Angriffen/Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: max. 30 Tage, danach Löschung/Anonymisierung.
1.23 Speicherfristen
Speicherkonzept – Überblick der Kernfristen
- Server-Logs / Sicherheitsereignisse: 30 Tage.
- E-Mail-Verifizierungs-Token: 20 Minuten; Passwort-Reset: 60 Minuten.
- Verifizierungs-Uploads: max. 7 Tage (Mailpostfach).
- Inserate & Wunschagenten: bis Löschung/Deaktivierung oder 12 Monate Inaktivität.
- Nachrichten: bis manuelle Löschung / Kontolöschung.
- Einwilligungen/Widerrufe (Nachweis): 3 Jahre.
- Steuer/Abrechnung (bei künftigen Zahlungen): 10 Jahre.
2) Empfänger / Auftragsverarbeiter / Drittlandübermittlungen
- Hosting/Serverbetrieb: Hetzner Online GmbH, Deutschland/EU (Auftragsverarbeitung, Art. 28 DSGVO).
- E-Mail-Kommunikation: Google Ireland Limited (Gmail). Mögliche Verarbeitung durch Google LLC (USA) auf Basis von SCC.
- Web-Analyse: Google Ireland Limited (Google Analytics 4) - siehe 1.10; mögliche Drittlandübermittlungen (SCC).
- (Optional künftig) SMS-Gateway: [z. B. MessageBird/Twilio] - nur bei aktivierten SMS-Alerts (SCC, falls Drittland).
3) Pflichtangaben, Minderjährige
ür Registrierung, Wunschagent, Inserate und Verifizierung sind bestimmte Angaben erforderlich; ohne diese ist die Nutzung der jeweiligen Funktionen nicht möglich. Unsere Angebote richten sich nicht an Kinder unter 16 Jahren. Eine Registrierung ist ab 18 Jahren möglich; für Minderjährige (unter 18) nur mit Einwilligung der gesetzlichen Vertretung. Soweit wir Verarbeitungen auf Einwilligung stützen (z. B. Newsletter/Analytics), ist bei Kindern unter 16 die Zustimmung der Erziehungsberechtigten erforderlich. Werden uns Daten von Kindern unter 16 ohne erforderliche Zustimmung bekannt, löschen wir diese unverzüglich.
5) Betroffenenrechte
Sie haben Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen aus berechtigtem Interesse (Art. 21 DSGVO).
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Beschwerden richten Sie an eine Datenschutz-Aufsichtsbehörde, z. B. an die für unseren Sitz zuständige:
Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Web: https://www.lfd.niedersachsen.de
Kontakt für Datenschutzanliegen: kenn24.de@gmail.com
6) Sicherheit
TLS/HTTPS, Passwörter als Hash, rollenbasierte Zugriffe, Protokollierung, Datensparsamkeit, regelmäßige Updates.
Bei Verifizierungen gilt Datensparsamkeit (nur Name & Kennzeichen sichtbar; übrige Bereiche bitte schwärzen). Auf Wunsch kann eine ende-zu-ende Verschlüsselung der Übermittlung abgestimmt werden.
7) Hinweis zur rechtlichen Kennzeichen-Zuteilung
kenn24.de ist keine amtliche Stelle. Wir vermitteln ausschließlich die Kontaktaufnahme zwischen Nutzenden. Freigabe und Reservierung/Neuzuteilung erfolgen ausschließlich bei der zuständigen Zulassungsstelle. Unzulässige Kombinationen werden gesperrt.
8) Konto-Löschung & Datenlöschung
Im eingeloggten Bereich können Sie Ihr Konto selbst löschen oder die Löschung per E-Mail an kenn24.de@gmail.com anfordern.
Mit der Kontolöschung werden personenbezogene Daten aus dem Nutzerbereich entfernt bzw. anonymisiert. Gesetzliche Aufbewahrungen (z.B. handels-/steuerrechtliche Nachweise) bleiben unberührt und werden gesondert gespeichert.
Wenn künftig entgeltliche Leistungen genutzt wurden, endet ein ggf. bestehendes Abo spätestens mit Kontolöschung; hierüber informieren wir gesondert.
9) Backups
Unser Hoster führt turnusmäßige Server-/Datenbank-Backups (z.B. tägliche Snapshots) durch, die ausschließlich zur Wiederherstellung nach technischen Vorfällen genutzt werden. Löschfristen der Backups können 7-14 Tage betragen; Daten werden nach Ablauf überschrieben.
10) E-Mail-Kommunikation via Gmail
E-Mails werden über Gmail (Google Ireland Limited) verarbeitet; eine Verarbeitung durch Google LLC (USA) ist möglich (SCC). E-Mails werden in der Regel transportverschlüsselt (TLS) übermittelt; eine Ende-zu-Ende-Verschlüsselung erfolgt standardmäßig nicht. Bitte übermitteln Sie keine unnötig sensiblen Daten per E-Mail. Für Verifizierungsunterlagen gelten die besonderen Hinweise in 1.7 (Datensparsamkeit, 7-Tage-Löschung).
11) Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling mit Rechtswirkung im Sinne von Art. 22 DSGVO statt. Einfache Sortierungen/Rangfolgen (z.B. nach Datum/Views) haben keine rechtliche Wirkung.
12) Datenquellen
Personenbezogene Daten stammen in der Regel von Ihnen selbst (Registrierung, Inserate, Wunschagent, Kommunikation). Technische Daten fallen automatisiert beim Besuch an (vgl. 1.1). Es findet kein Adresskauf statt. Eine Wegwerf-Domain-Prüfung erfolgt zur Missbrauchsvermeidung (Art. 6 (1) f).
13) Internationale Datenübermittlungen (USA)
Dienste: Gmail/Google-Mailversand, GA4.
Schutz: Standardvertragsklauseln (SCC); ein Restrisiko staatlicher Zugriffe kann nicht vollständig ausgeschlossen werden. (Optional: Bezug auf jeweilige DPF-Zertifizierung des Anbieters ergänzen.)
14) Datenschutzbeauftragter
Aktuell ist kein Datenschutzbeauftragter bestellt. Datenschutzanliegen an: kenn24.de@gmail.com
15) Verantwortlicher
Digital Design UG (haftungsbeschränkt), vertreten durch den Geschäftsführer Dawid Fleszewski.
16) Änderungshistorie
Änderungen dieser Datenschutzerklärung werden mit Version, Datum und Beschreibung dokumentiert.