Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Stand: Mai 2026 · jeros-werkstatt.de

Auf einen Blick

Was uns von anderen Websites unterscheidet

Wir betreiben eine Kfz-Werkstatt – keine Werbe-Plattform. Unsere Website ist bewusst schlank gehalten, ohne Tracking, ohne Cookies-Banner-Pflicht und ohne Datenweitergabe an Dritte, die nichts mit der Auftragsabwicklung zu tun haben.

Keine Tracking-Cookies

Wir setzen ausschließlich einen technisch notwendigen Session-Cookie nach dem Login. Kein Marketing, kein Analytics, kein Retargeting.

Keine Drittanbieter-Tracker

Kein Google Analytics, kein Facebook Pixel, kein Hotjar – Ihr Verhalten auf unserer Seite wird nicht verfolgt oder an Werbenetze weitergegeben.

Passwortloser Login

Wir speichern keine Passwörter. Der Login erfolgt ausschließlich über einen Einmal-Code per E-Mail (Magic Link / OTP), der nach Nutzung sofort gelöscht wird.

Push-Benachrichtigungen – wahlweise auf eigenem Server

Wer Push-Benachrichtigungen nutzt, kann einen eigenen ntfy-Server wählen, bei dem keine Daten unsere Server-Infrastruktur verlassen.

KI-Bildverarbeitung nur in der EU

Die optionale Fahrzeugschein-Erkennung nutzt Google Vertex AI ausschließlich im Rechenzentrum Frankfurt – kein Transfer in Drittländer.

E-Mail-Versand über deutschen Anbieter

Transaktions-E-Mails werden über Variomedia AG (Berlin) versendet – Server ausschließlich in Deutschland.

Verschlüsselt & datensparend

Alle Übertragungen laufen über HTTPS/TLS. Server-Logfiles werden nach spätestens 7 Tagen automatisch gelöscht.

Nur notwendige Daten

Wir verarbeiten ausschließlich Daten, die für die Auftragsabwicklung oder gesetzliche Pflichten (z. B. Aufbewahrungspflicht Rechnungen) erforderlich sind.

1.Verantwortlicher und sichere Kommunikation

Verantwortlicher im Sinne des Datenschutzrechts:

Jero's Werkstatt
Inh. Christian Jerominski
Werner-von-Siemens-Str. 4
90592 Schwarzenbruck
E-Mail: service@jeros-werkstatt.de

Wichtiger Hinweis zur Datensicherheit bei Anfragen:

Da herkömmliche E-Mails auf dem Transportweg im Internet nicht durchgehend end-zu-end-verschlüsselt übertragen werden, senden wir Ihnen Auskünfte über Ihre gespeicherten Daten (gemäß Art. 15 DSGVO) zu Ihrem eigenen Schutz niemals unverschlüsselt per E-Mail zu.

Betroffenenanfragen werden von uns ausschließlich über ein sicheres Verfahren abgewickelt: Wir stellen Ihnen entsprechende Auskünfte und Datenexporte direkt in Ihrem persönlichen, geschützten Kunden-Login-Bereich auf unserer Website zur Verfügung, den Sie sicher über das passwortlose Magic-Link-Verfahren aufrufen können.

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen (§ 38 BDSG).

2.Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt nur auf Basis einer Rechtsgrundlage gemäß Art. 6 DSGVO. Soweit wir für Verarbeitungsvorgänge eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

3.Hosting & Server-Infrastruktur

3.1 Webhosting (Hostinger)

Diese Website wird auf Servern der Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, betrieben. Mit Hostinger besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.

Beim Aufruf der Website erfasst der Server automatisch folgende Daten in sog. Server-Logfiles:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und dem störungsfreien Betrieb der Website). Die Logfiles werden nach spätestens 7 Tagen automatisch gelöscht, soweit keine sicherheitsrelevante Aufbewahrung erforderlich ist.

3.2 Datenbank

Die Datenbank wird auf demselben VPS-Server bei Hostinger betrieben und enthält ausschließlich Daten, die im Rahmen der Vertragserfüllung oder aufgrund gesetzlicher Verpflichtungen verarbeitet werden (siehe Abschnitt 6).

4.Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies. Es wird nach dem Login ein Session-Cookie gesetzt, der die Authentifizierung für die Dauer der Sitzung aufrechterhält. Dieser Cookie enthält kein Tracking-Merkmal und wird beim Abmelden oder spätestens nach Ablauf der Session gelöscht.

Rechtsgrundlage: Die Speicherung des Cookies erfolgt auf Basis von § 25 Abs. 2 Nr. 2 TDDDG (unbedingte Erforderlichkeit zur Bereitstellung des vom Nutzer ausdrücklich gewünschten Telemediendienstes). Eine Einwilligung (Cookie-Banner) ist daher nicht erforderlich. Analyse- oder Marketing-Cookies werden nicht eingesetzt.

5.Kontaktformular

Auf unserer Website steht ein Kontaktformular zur Verfügung. Folgende Daten werden dabei verarbeitet:

  • Vorname und Name
  • E-Mail-Adresse

Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben. Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

6.Kunden-Login (Magic-Link-Verfahren)

Für registrierte Kunden bieten wir einen passwortlosen Login per E-Mail an (sog. Magic Link / OTP-Verfahren). Dabei wird ein einmaliger Anmeldecode per E-Mail zugestellt.

Verarbeitete Daten:

  • E-Mail-Adresse
  • Einmaliger Anmeldecode (OTP), der nach Verwendung oder Ablauf sofort gelöscht wird
  • Session-Token (in der Datenbank, serverseitig)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der E-Mail-Versand erfolgt über Variomedia AG (Abschnitt 9).

7.Push-Benachrichtigungen

Eingeloggte Kunden können optional Push-Benachrichtigungen aktivieren. Dabei handelt es sich um Statusmeldungen ohne personenbezogenen Inhalt (z. B. Login-Code, Fertigstellungshinweis, Rückrufbitte). Es werden keine Namen, Fahrzeugkennzeichen oder sonstige personenbezogenen Daten in den Benachrichtigungen übertragen.

Zur Auswahl stehen zwei Dienste (es kann jeweils nur einer aktiv sein):

7.1 Pushover (Superblock LLC, USA)

Pushover wird von der Superblock LLC, Chicago, Illinois, USA, betrieben. Sofern Sie diesen Dienst in Ihrem Nutzerprofil aktivieren, nutzen wir die von Ihnen hinterlegte, persönliche Pushover-E-Mail-Adresse, um Ihnen Statusbenachrichtigungen per E-Mail zuzusenden. Diese E-Mails werden von Pushover automatisch in Push-Benachrichtigungen auf Ihrem Endgerät umgewandelt.

Bei diesem Vorgang werden die E-Mail und die darin enthaltenen Statusinformationen an Server von Pushover in den USA übermittelt. Die USA gelten datenschutzrechtlich als Drittland mit einem im Vergleich zur EU geringeren Datenschutzniveau.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung bei Drittlandübermittlung). Die Nutzung des Dienstes ist komplett freiwillig. Sie können die Pushover-E-Mail-Adresse jederzeit in Ihren Profileinstellungen löschen, um die Einwilligung für die Zukunft zu widerrufen.

7.2 ntfy (selbst gehostet)

Als Alternative steht ein selbst betriebener ntfy-Server zur Verfügung, der auf der Hostinger-Infrastruktur (Abschnitt 3.1) läuft. Dabei verlassen keine Daten die eigene Server-Infrastruktur.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8.KI-gestützte Fahrzeugschein-Erkennung (Google Vertex AI)

Zur komfortablen Erfassung von fahrzeugbezogenen Daten bieten wir eine optionale Funktion an, bei der ein Foto des Fahrzeugscheins (Zulassungsbescheinigung Teil I) hochgeladen und automatisch ausgelesen werden kann. Bitte laden Sie nach Möglichkeit nur den rechten Bereich des Fahrzeugscheins (Fahrzeugdaten, ohne Haltername/Adresse) hoch. Da Nutzer den gesamten Schein hochladen könnten, kann das Bild personenbezogene Daten enthalten.

  • Anbieter: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.
  • Verarbeitungsstandort: Rechenzentrum Frankfurt am Main (EU). Da Google Ireland Ltd. eine Tochtergesellschaft der US-amerikanischen Google LLC ist, kann ein theoretischer Zugriff von US-Behörden auf Server-Infrastrukturen (z. B. über den US CLOUD Act) nicht völlig ausgeschlossen werden. Die Datenübermittlung ist daher zusätzlich über die EU-Standardvertragsklauseln abgesichert.
  • Ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) liegt vor.
  • Das Bild wird nach der Texterkennung sofort gelöscht und fließt nicht in das Training von KI-Modellen ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) in Verbindung mit Ihrer freiwilligen Nutzung (aktiver Upload). Eine manuelle Dateneingabe ist jederzeit alternativ möglich.

9.E-Mail-Versand (Variomedia AG)

Für den transaktionalen E-Mail-Versand (Login-Codes, Bestätigungsmails) nutzen wir die SMTP-Infrastruktur der Variomedia AG, Kurfürstendamm 21–31, 10719 Berlin. Mit Variomedia besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Die Server befinden sich in Deutschland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10.Kunden- und Rechnungsdaten sowie Service-Erinnerungen

Im Rahmen der Auftragsabwicklung, Werkstattleistungen, Reifeneinlagerung und Rechnungsstellung verarbeiten wir Ihre Stammdaten, Fahrzeugdaten (VIN, Kennzeichen, technische Daten) und Zahlungsinformationen.

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung des Werkstatt- bzw. Einlagerungsvertrags.
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher steuer- und handelsrechtlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB). Rechnungsunterlagen werden gesetzlich für 10 Jahre aufbewahrt.
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse zur Kundenpflege und Direktwerbung. Wir nutzen Ihre Kontaktdaten, um Sie postalisch oder per E-Mail an fällige Werkstatttermine (z. B. Hauptuntersuchung) oder den saisonalen Reifenwechsel zu erinnern. Sie können dieser Nutzung zu Werbezwecken jederzeit formlos widersprechen (siehe Punkt 11).

11.Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte:

Auskunft (Art. 15 DSGVO)

Sie können Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten verlangen.

Berichtigung (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger Daten verlangen.

Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Datenübertragbarkeit (Art. 20 DSGVO)

Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.

Widerspruch (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) widersprechen.

Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen (z. B. Push-Benachrichtigungen) können Sie jederzeit in den Profileinstellungen oder durch Kontaktaufnahme widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, www.lda.bayern.de.

12.Datensicherheit

Die Übertragung aller Daten zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden nicht gespeichert – das verwendete Magic-Link-Verfahren erfordert grundsätzlich keine Passwörter.

13.Aktualität dieser Datenschutzerklärung

Stand: Mai 2026. Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der rechtlichen Grundlagen, der eingesetzten Dienste oder der Verarbeitungsprozesse anzupassen. Die jeweils aktuelle Fassung ist auf jeros-werkstatt.de abrufbar.