1. Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO und weiterer nationaler Datenschutzgesetze der Mitgliedstaaten ist:
DigiMarket Bulgaria
6400 Dimitrovgrad
Bulgarien
E-Mail: support@radmap.de
Eine Pflicht zur Bestellung einer/eines Datenschutzbeauftragten besteht nach Art. 37 DSGVO derzeit nicht. Anfragen rund um den Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse.
2. Geltende Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO — Vertrag oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
- § 25 TDDDG (vormals TTDSG) — Schutz der Endeinrichtung (Cookies, Speicher)
- ZZLD (Закон за защита на личните данни) — bulgarisches Umsetzungsgesetz zur DSGVO
Volltext DSGVO: eur-lex.europa.eu — Verordnung (EU) 2016/679. TDDDG: gesetze-im-internet.de. BDSG: gesetze-im-internet.de.
3. Bereitstellung der Website & Server-Logfiles
Bei jedem Aufruf von radmap.de übermittelt dein Browser automatisch technische Informationen, die der Provider in sogenannten Logfiles speichert. Erfasst werden:
- IP-Adresse des anfragenden Endgeräts (gekürzt / anonymisiert nach 14 Tagen)
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL und HTTP-Statuscode
- übertragene Datenmenge
- Browsertyp/-version und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Zweck: Bereitstellung, Sicherheit und Stabilität der Website, Abwehr von Angriffen und Missbrauch (z. B. DDoS, Brute-Force).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: max. 14 Tage, anschließend Löschung oder Anonymisierung.
4. Cookies, lokaler Speicher und vergleichbare Technologien
radmap.de setzt keine Tracking-Cookies und keine Analyse- oder Werbe-Cookies von Drittanbietern ein. Wir verwenden ausschließlich technisch notwendigen lokalen Speicher (localStorage), um persönliche Einstellungen wie Theme-Wahl und deine Merkliste auf deinem Endgerät zu speichern. Diese Daten verbleiben in deinem Browser und werden nicht an unsere Server übertragen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den vom Nutzer ausdrücklich gewünschten Telemediendienst) i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Eine vollständige Übersicht aller eingesetzten Technologien, ihrer Zwecke und Speicherdauern findest du in unserer Cookie-Richtlinie.
5. Kontaktformular und E-Mail-Kontakt
Bei Nutzung unseres Kontaktformulars oder bei Kontakt per E-Mail werden folgende Daten verarbeitet: Name, E-Mail-Adresse, Betreff, Nachricht, Datum/Uhrzeit, User-Agent und ein gekürzter Hash der IP-Adresse (Spam-/Missbrauchsschutz).
Zweck: Beantwortung deiner Anfrage und Anschlusskommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) bzw. lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation).
Speicherdauer: bis zur vollständigen Bearbeitung; gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Hosting und Auftragsverarbeitung (Art. 28 DSGVO)
Die Website wird auf der Plattform Lovable Cloud betrieben (Infrastruktur: Cloudflare Workers, Supabase EU). Mit den Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Die Verarbeitung erfolgt vorrangig in Rechenzentren innerhalb der Europäischen Union.
- Cloudflare, Inc. (CDN, DDoS-Schutz): Datenschutzerklärung
- Supabase Inc. (Datenbank, Auth, Storage): Datenschutzerklärung
7. Übermittlungen in Drittländer (Art. 44 ff. DSGVO)
Sofern Daten in Länder außerhalb des EWR übermittelt werden, erfolgt dies ausschließlich auf Grundlage geeigneter Garantien: EU-Standardvertragsklauseln (Beschluss 2021/914) und – soweit einschlägig – auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der Kommission vom 10. Juli 2023).
8. Empfänger personenbezogener Daten
Eine Weitergabe deiner Daten an Dritte erfolgt nur, wenn
- du ausdrücklich eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO),
- dies zur Vertragserfüllung erforderlich ist (lit. b),
- eine gesetzliche Verpflichtung besteht (lit. c) oder
- dies aufgrund überwiegender berechtigter Interessen zulässig ist (lit. f).
Empfänger sind ausschließlich die unter Ziff. 6 genannten Auftragsverarbeiter sowie ggf. Behörden auf gesetzlicher Grundlage.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO, 6/10 Jahre) eine längere Speicherung vorschreiben. Nach Ablauf werden die Daten gelöscht oder anonymisiert.
10. Deine Rechte als betroffene Person
Du hast nach der DSGVO insbesondere folgende Rechte uns gegenüber:
- Recht auf Auskunft — Art. 15 DSGVO
- Recht auf Berichtigung — Art. 16 DSGVO
- Recht auf Löschung („Recht auf Vergessenwerden") — Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung — Art. 18 DSGVO
- Recht auf Datenübertragbarkeit — Art. 20 DSGVO
- Recht auf Widerspruch — Art. 21 DSGVO
- Recht auf Widerruf einer Einwilligung — Art. 7 Abs. 3 DSGVO
- Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden — Art. 22 DSGVO
- Recht auf Beschwerde bei einer Aufsichtsbehörde — Art. 77 DSGVO
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an support@radmap.de.
11. Zuständige Aufsichtsbehörden
Federführende Aufsichtsbehörde (Lead Supervisory Authority)
Da sich die Hauptniederlassung des Verantwortlichen in Bulgarien befindet, ist nach Art. 56 DSGVO die bulgarische Datenschutzbehörde federführend zuständig:
Комисия за защита на личните данни (КЗЛД)
Commission for Personal Data Protection
ул. „Проф. Цветан Лазаров" № 2, 1592 София, България
E-Mail: kzld@cpdp.bg
Website: www.cpdp.bg
Aufsichtsbehörden in Deutschland
Nutzer:innen in Deutschland können sich nach Art. 77 DSGVO wahlweise an die Aufsichtsbehörde ihres Bundeslandes oder an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden:
12. Sicherheit der Verarbeitung (Art. 32 DSGVO)
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung zu schützen. Dazu gehören u. a. TLS-Verschlüsselung (HTTPS), Zugriffskontrollen, regelmäßige Updates und ein Berechtigungskonzept für interne Systeme.
13. Keine automatisierte Entscheidung im Einzelfall (Art. 22 DSGVO)
Wir nutzen keine automatisierte Entscheidungsfindung einschließlich Profiling, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.
14. Aktualität und Änderung dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Stand siehe oben.